Sysinternals Suite是套极强的系统工具包合集,后来被微软直接收购。里面的小工具软件,其实已经不能说是小工具,都是非常强悍的。例如 Process Explorer 这个进程管理器,例如 FileMon、RegMon 等经典的文件和注册表监控器,例如目前最强大的开机启动项检测工具Autoruns……
DtaskManager 是一款单文件绿色增强型任务管理器软件。该工具标准的 Windows 任务管理器添加了额外的功能,弥补windows自带任务管理器的不足。内存占用也很小,不影响你的任何其他操作。该工具提供了结束管理进程的不同方式。你还可以整理内存的使用情况,批量设置优先权,临时挂起进程,监视端口活动,隐藏窗口等等.较之windows自带任务管理器,该工具很方便的清晰查看进程的路径,进程模块等。而且该软件的操作界面非常类似于 Windows 版本,并且可以随意地设置替换。 新版本支持多C
PsTools是Sysinternals Suite中一款排名靠前的一个安全管理工具套件。现在被微软收购。目前pstools中含有12款各式各样的小工具。如果将它们灵活的运用,将会在渗透中收到奇效。所有的pstool第一次运行时都会弹框。可以用–accepteula这个参数绕过。
还有所有的pstool都支持IP$,一旦IP$共享是连接的就不用输入-u 和-p这两个参数。
如何建立IP$连接。命令如下:
Net user \\目标ip\ 密码 /user:用户
Net u