Архив рубрики: Windows

Анализ BSOD’a

BlueScreenView — небольшая бесплатная утилита, которая сканирует все файлы аварийных дампов памяти и отображает информацию о всех сбоях в сводной таблице. Для каждого сбоя предоставляется масса полезной для пользователя информации, как например имя файла дампа, дата/время сбоя, базовые сведения, выводимые на экран во время BSOD и сведения о драйвере/модуле, который привел к сбою. Также программа позволяет просматривать список загруженных драйверов, в котором отмечаются те драйверы, которые были найдены в стеке минидампа, что дает возможность обнаружить драйвер, вызвавший критическую ошибку.

Официальный сайт http://www.nirsoft.net/utils/blue_screen_view.html

LastActivityView: следим за действиями пользователя.

LastActivityView — небольшая бесплатная утилита, которая предназначена для сбора информации об активности пользователя ПК и отображения журнала событий. Программа позволяет узнать какие исполнительные файлы запускались, время данного события, сведения о времени включения и выключения компьютера, используемые сетевые подключения и устанавливаемые приложения, открываемые папки и файлы в Проводнике и многое другое. Полученную информацию можно легко экспортировать в CSV/XML/HTML файл или скопировать ее в буфер обмена. Программа не требует инсталляции.

Официальный сайт http://www.nirsoft.net/utils/computer_activity_view.html

Скачать русификатор для LastActivityView.

CurrPorts — утилита для просмотра списка открытых TCP/IP и UDP портов

CurrPorts — крошечная бесплатная утилита, которая выводит список всех открытых на локальной машине TCP/IP и UDP-портов. Для каждого порта отображаются сведения об инициализирующем процессе (имени, пути, версии, файле и т.д.), времени запуска и соответствующем пользователе. Также CurrPorts позволяет завершать нежелательные TCP-соединение, убивать процессы, сохранять информацию в HTML, XML или текстовый файл.

Читать далее

FreeFileSync — утилита сравнения и синхронизации файлов в каталогах

FreeFileSync — бесплатная утилита для сравнения и синхронизации файлов в каталогах, основное внимание при разработке которой было обращено на удобство использования и быстродействие. Программа позволяет сравнивать файлы по содержимому и по дате, поддерживает работу по сети, обладает удобным и понятным интерфейсом, способна работать в режиме командной строки, способна обрабатывать файлы размером более 4 гигабайт и т.д.

Сканируем TWAIN’ом на терминальном сервере

Если при запуске софта для сканирования виден стандартный виндовый интерфейс WIA значит не используется драйвер TWAIN, при этом В TWAIN.LOG — пишет следующее:

CloseServer - Why Can't We Find The Thunker Window?

Причем если зайти в командную строку и изменить режим выполнения на режим установки (change user /install), то интерфейс TWAIN запускается, когда возвращаем сессию в нормальный режим (режим выполнения — change user /execute), то по пользователь по прежнему не видит TWAIN интерфейс . Для решения проблемы 2 варианта :

Читать далее

Подключаемся к COM-порту

Windows

— 98/XP

-Vista/7/8

Читать далее

StatWin — утилита просмотра установленных в систему драйверов и сервисов

ServiWin — крошечная бесплатная утилита, отображающая список всех установленных драйверов и сервисов в системе. Также выводится следующая полезная информация: описание файлов, версия, название, компания изготовитель и т.д. Плюс ServiWin позволяет с легкостью останавливать, запускать, перезапускать работу сервисов и драйверов, изменять тип запуска, сохранять отчеты в файл.

Получить ServiWin v.1.55 можно тут (48 КБ, Freeware, Windows All).

Монтирование Windows-реестра в Linux

HIVEXFS — Файловая система для работы с Windows-реестром из Unix/Linux операционных систем. Опирается на проекты FUSE и HIVEX. На данный момент реализован в Dr.Web LiveCD

В LiveCD найденные реестры монтируются посредством autofs в каталог /reg.
Если реестр не нужен, его никто не трогает. Демонтируется так же автоматически через пять секунд.

Очень неплохой пример использования описан здесь

SmartSniff — бесплатная утилита для перехвата и просмотра TCP/IP-пакетов

SmartSniff — крошечная бесплатная утилита, предназначенная для перехвата и просмотра TCP/IP-пакетов, передаваемых через сетевые адаптеры между клиентскими и серверными машинами. Вы можете просматривать TCP/IP обмен в режиме ASCII (для текстовых протоколов, типа HTTP, SMTP, POP3 и FTP) или HEX (для протоколов типа DNS). SmartSniff предоставляет три метода захвата пакетов: Raw Socket (только для Windows 2000/XP и выше без установки специального драйвера); WinPcap Capture Driver работает на всех операционных системах; Microsoft Network Monitor Driver (только для Windows 2000/XP/2003).

Взято с http://www.ixbt.com