Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 9 reacties
Bron: Microsoft

Sysinternals logo (75 pix)Microsoft heeft een nieuwe versie van de Sysinternals Suite de deur uitgedaan. Dit pakket is een verzameling handige tools waarmee systemen kunnen worden beheerd en waarmee uitgebreide informatie over de computer kan worden ingewonnen. Zo kunnen allerlei problemen worden opgespoord en worden verholpen.

De afzonderlijke tools worden ontwikkeld door Mark Russinovich en Bryce Cogswell, in eerste instantie voor Sysinternals en sinds 2006 voor Microsoft. Enkele voorbeelden zijn Process Explorer, Bginfo, Contig en Diskmon. In totaal gaat het om een verzameling van 70 verschillende tools. Overigens kunnen de laatste versies van de afzonderlijke programma's zoals altijd ook hier worden gevonden. In de afgelopen drie maanden zijn de volgende onderdelen van de Suite bijgewerkt:

Sysmon v1.0:
We’re excited to announce Sysmon, a new Sysinternals utility that monitors and reports key system activity via the Windows event log, including detailed information about process creation, network connections and file creation timestamp changes. With Sysmon installed on your systems, you can collect and analyze these events to identify the presence of attackers, and correlate events across your network to track them as they traverse your network.

Autoruns v12.01:
This update to Autoruns, a utility that comes in Windows application and command-line forms, has numerous bug fixes, adds a profile attribute/column to CSV and XML output, and interprets the CodeBase value for COM object registrations.

Coreinfo v3.3:
Coreinfo is a command-line utility that reports comprehensive information about a system’s processors, including their cache sizes and topology, memory latency, and processor features, now reports virtual memory address width as well as support for many additional instructions, including PT, SHA, MPX, CFLUSHOPT, and AVX variants.

Procexp v16.03:
This release of Process Explorer, a process viewing and control utility, fixes several bugs, including one where moving the mouse over the information graphs could cause it to crash and another that could cause a crash when checking Virus Total results.

Process Explorer 16 screenshot (620 pix)

Moderatie-faq Wijzig weergave

Reacties (9)

Sinds jaar en dag (al voor de MS-tijd) een heerlijk paket en onontbeerlijk voor een Sysadmin. Omdat de meeste het niet weten, hier een handig hulpje.

http://live.sysinternals.com/

Geen installatie nodig :).

[Reactie gewijzigd door JRTB op 9 augustus 2014 09:59]

Wat ook handig is, is dat deze "live."url als webfolder in Windows Verkenner te mappen is.
Zit die virustotal score er trouwens al lang in (blijkbaar sinds janurari 2014) ? Want ik doe dit al maanden manueel met een shell script die sha1 hashes stuurt naar de site. Nog wel wat buggy die feature.

[Reactie gewijzigd door goarilla op 9 augustus 2014 11:02]

Die was mij eerder ok niet opgevallen. Wel een erg handige feature.
Je moet wel goed letten op false positives. Zo geven DropBox en Hitman Schedular bij mij een melding.
In mijn ogen is dat de hele bedoeling achter virustotal om een 2de, 3de, 4de, 5de, ... opinie te hebben om valse positieven van je eigen antivirus juist uit te sluiten. Als bescherming dat je svchost.exe, services.exe, ... niet door AVG laat verwijderen :D.
Zeer handig.
Vooral autoruns en procmon mogen bij mij niet ontbreken.
Die sysmon hadden ze een paar dagen eerder mogen releasen. ;(
Hadden we heel goed kunnen gebruiken wegens virus....
Maar wel zeer handige tool die ik zeker ga gebruiken bij klanten.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True