Пакет утилит Sysinternals
Пакет утилит Sysinternals были упакованы в единый набор инструментов для решения и выявления неисправностей.
AccessChk
Отображает разрешения доступа к файлам, разделам реестра или службам Windows для конкретного пользователя или группы пользователей.
AccessEnum
Небольшая, но мощная программа для анализа безопасности. Выводит список пользователей и групп, у которых есть доступ к файлам, папкам и разделам реестра, благодаря чему можно искать уязвимости в настройках разрешений доступа.
CacheSet
Программа CacheSet позволяет регулировать размер рабочего набора диспетчера кэша при помощи собственных функций NT. Совместима со всеми версиями ОС NT.
Contig
Актуальна быстрая дефрагментация регулярно применяемых файлов? Программа Contig позволяет оптимизировать отдельные файлы и создавать новые, размещенные в смежных кластерах.
DiskExt
Выводит данные о размещении разделов на дисках
DiskMon
Эта служебная программа фиксирует все операции с жестким диском; кроме того, она может исполнять роль индикатора активности диска на панели задач.
DiskView
Графическая программа анализа секторов дисков
Disk Usage (DU)
Отображает использование места на диске по каталогам
EFSDump
Просмотр сведений о зашифрованных файлах
FileMon
Эта программа предназначена для отслеживания в режиме реального времени всей активности файловой системы.
Junction
Создание символических ссылок NTFS в среде Win2K
LDMDump
Позволяет выгружать из памяти содержимое БД диспетчера логических дисков, в которой описывается схема разметки динамических дисков Windows 2000.
MoveFile
Планирование команд переименования и удаления на время следующей перезагрузки. Эта программа может быть полезной при удалении устойчивых и активных файлов вредоносных программ.
NTFSInfo
Утилита NTFSInfo позволяет получить подробные сведения о томах NTFS, в том числе о размере и местоположении основной таблицы файлов (MFT) и зоны MFT, а также о размере файлов метаданных NTFS.
PageDefrag
Дефрагментация файлов подкачки и кустов реестра!
PendMoves
Просмотр списка файлов, удаление и переименование которых запланировано на момент следующей перезагрузки системы.
Process Monitor
Эта программа позволяет в режиме реального времени отслеживать активность файловой системы, реестра, процессов, потоков и библиотек DLL.
PsFile
Позволяет увидеть, какие файлы открыты удаленно.
PsTools
В набор PsTools входят служебные программы командной строки, с помощью которых можно выводить список процессов, выполняющихся на локальном или удаленных компьютерах, осуществлять удаленный запуск процессов, перезагрузку компьютеров, вывод содержимого журналов регистрации событий и многое другое.
SDelete
Позволяет перезаписать уязвимые данные и очистить свободное пространство от ранее удаленных файлов. Программа соответствует стандартам безопасности министерства обороны США.
ShareEnum
Выполняет сканирование общих ресурсов в сети и позволяет просматривать их параметры безопасности для устранения уязвимостей.
Sigcheck
Выводит информацию о версиях файлов и позволяет удостовериться, что образы в системе подписаны цифровой подписью.
Streams
Отображает дополнительные потоки данных файловой системы NTFS.
Sync
Сброс кэшированных данных на диск
VolumeID
Назначение меток томов на дисках FAT или NTFS