jjzjj

Sysinternals

全部标签

windows - 通过 PsExec 在远程计算机中执行批处理文件

我正在尝试通过PSExec在远程PC上运行一个批处理文件(在我刚刚编写的“记事本”批处理文件中)。下面的psexec命令在我的笔记本电脑上运行,但无法在远程PC上执行任何操作。我什至没有在远程机器的进程列表中看到“记事本”在运行。c:\ProgramFiles(x86)\PSTools>psexec-uadministrator-pforce\\135.20.230.160-s-dcmd.exe/c-c"C:\Amtra\bogus.bat"PsExecv2.11-ExecuteprocessesremotelyCopyright(C)2001-2014MarkRussinovichS

windows - SAS 如何用于确定目录的大小(以 MB 为单位)(Windows)?

我正在寻找一些(有效的)代码来确定WindowsXP中使用SAS9.1.3的目录/文件夹的大小。 最佳答案 如果您不受SASNOXCMD选项的限制(例如SASEnterpriseGuide在其默认配置中命中SASApp-工作区服务器,而管理员尚未打开它)那么我建议下载并使用MicrosoftSysinternalsDiskUsage(DU)工具使用管道文件名通过SAS数据空步骤。下面是一些示例SAS代码:filenamedupipe"du-qc:\SAS\EBIEDIEG\Lev1\SASApp";datawork.diskusag

c++ - 如何从 Sysinternals Process Explorer 复制环境变量

是否有一种优雅的方法可以将环境变量从ProcessExplorer复制到Process的剪贴板?我试图比较两个C++编译过程,并想看看环境变量有何不同。看来我无法复制文本并随后粘贴它以进行视觉比较。注意我宁愿坚持使用PE而不是使用多种工具,但如果使用其他工具是唯一的选择,请随时提出建议。还将其标记为C++,期望从C++开发人员/调试人员的角度(包括使用VisualC++)获得解决方案 最佳答案 对于仍然感兴趣的任何人,ProcessExplorer16.02版现在能够像Processhacker一样复制进程的属性。我不知道这个能力是

windows - Procmon 的命令行版本

关闭。这个问题不符合StackOverflowguidelines.它目前不接受答案。这个问题似乎不是关于aspecificprogrammingproblem,asoftwarealgorithm,orsoftwaretoolsprimarilyusedbyprogrammers的.如果您认为这个问题是关于anotherStackExchangesite的主题,您可以发表评论,说明问题可能在哪里得到解答。关闭2年前。Improvethisquestion我使用的是Windows7,我想监视新的ProcessCreate事件。(即为创建的每个进程获取一个条目,并提供有关它的完整详细信息

windows - 如何替换锁定的 dll(正在使用)

我在LSASS中加载了一个dll。我需要在重启时更换它。win2kreskit中有一个名为inuse的旧实用程序。它似乎不再起作用了(我在Windows7上)现在有人知道正确的方法吗? 最佳答案 Sysinternals的Movefile应该可以解决问题:)http://technet.microsoft.com/en-us/sysinternals/bb897556 关于windows-如何替换锁定的dll(正在使用),我们在StackOverflow上找到一个类似的问题:

c++ - 调试在 dllhost.exe 中运行的 inproc com 服务器

我正在编写一个在dllhost.exe代理项中运行的inproccomdll,但我在调试它时遇到了问题。如果同时运行多个dllhost.exe,找到合适的附加调试器会很烦人。如果有很多正在运行,是否有一种简单的方法来识别您的?谢谢 最佳答案 进程资源管理器(http://technet.microsoft.com/en-us/sysinternals/bb896653)具有方便的功能,可让您查看哪些进程加载了哪些DLL。您还可以在所有正在运行的进程中搜索DLL。Sysinternals还有一个名为ListDLLs(http://te

c++ - Process Explorer 中的可拖动十字线如何工作?

Sysinternal的ProcessExplorer中有一项功能这允许将十字准线从应用程序拖动到您正在运行的任何其他应用程序中的控件,并突出显示该控件。有谁知道这是如何实现的,或者是否有可以重复使用的.NET/C++库? 最佳答案 使用Win32APIGetCursorPos:获取光标位置(也许.NET有它自己的功能来做到这一点)WindowFromPoint:从屏幕中的特定点获取窗口句柄moreinfo 关于c++-ProcessExplorer中的可拖动十字线如何工作?,我们在St

c++ - 获取当前进程中所有句柄的名称

我需要列出当前进程中所有打开的句柄。由于我找不到任何像“EnumHandles”这样的函数,我正在考虑从0到1000进行循环。问题是我如何检索每个句柄的名称?我正在使用C++,操作系统是Win732位编辑:我需要名称的句柄是一个Mutex。通过比较互斥量的名称,我想得到句柄ID我似乎找到了使用OpenMutex的解决方案,但我不知道在第三个参数上传递什么, 最佳答案 我相信您必须使用NTDLL.DLL。据我所知,这是所有监视进程、句柄和其他系统信息的工具最终必须在Windows下使用的工具。我在一个小型Win32工具中使用它,但从来

windows - ProcMon 和 CreateFile 处置选项之间的对应关系

ProcessMonitor将CreateFile操作的处置选项显示为“Open”、“OpenIf”、“Overwrite”、“OverwriteIf”(可能是其他内容)。包含“If”的选项与不包含“If”的选项有何不同?以及CreateFileWinAPI函数“dwCreationDisposition”标志是否对应? 最佳答案 CreateFile()是winapi函数。ProcessMonitor然而修补了native操作系统,它只是顺便类似于winapi。它与DaveCutler在DEC工作时设计的操作系统VMS非常相似。进

windows - 监视 Windows 内存映射文件

在Windows中,如何跟踪由CreateFileMapping()创建的文件映射对象?基本上我想知道有多少内存映射文件正在使用以及名称、尺寸等信息。谢谢! 最佳答案 SysInternalsProcessExplorer将打开每个正在运行的进程的内存映射文件:http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx 关于windows-监视Windows内存映射文件,我们在StackOverflow上找到一个类似的问题: