SlideShare uma empresa Scribd logo
1 de 19
Baixar para ler offline
Módulo: Adm. Sistemas Operativos




Sysinternals

        Suite




               REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos

Índice
1. Introduccion......................................................................................................................................3
2. Explicacion de determinadas herramientas......................................................................................4
3. Ejemplos prácticos con alguna herramienta...................................................................................10
    3.1 ShareEnum...............................................................................................................................10
    3.2 Tcpview....................................................................................................................................11
    3.3 Whois.......................................................................................................................................12
    3.4 RamMap...................................................................................................................................13
    3.5 Bginfo......................................................................................................................................14
    3.6 Pslist.........................................................................................................................................16
4. Bibliografia.....................................................................................................................................19




                                                                           REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
1. Introduccion

Sysinternals Suite es un conjunto de utilidades o suite de herramientas para sistemas
Windows 95 / 98 / Me / 2000 / NT / XP / 2003 / Vista ,que han sido reunidas en un único
archivo de descarga, totalmente gratuito y cuyas aplicaciones no necesitan instalación
para su empleo.
Una vez descargado y descomprimido el archivo(podemos descargarlo aqui), contaremos
con una carpeta en cuyo interior tendremos acceso a una agrupación o recopilacion de
herramientas para resolver problemas individuales y archivos de ayuda.
Esta suite de herramientas se caracteriza por ofrecer una gran cantidad de herramientas,
todas dedicadas a diferentes aspectos de nuestro ordenador, desde nuestros discos
duros, hasta el rendimiento de sistema y las conexiones de red que están presentes en
nuestro ordenador.




                                            REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
2. Explicacion de determinadas herramientas

   •   AccessChk
Esta herramienta muestra los accesos que tienen usuarios o grupos especificados a los
archivos, directorios, claves del registro y servicios de Windows.


   •   AccessEnum
Herramienta de seguridad que muestra quién tiene acceso y de qué tipo a directorios,
archivos y claves del Registro en los sistemas.


   •   AdExplorer
Utilidad que nos deja navegar fácilmente en la base de datos de AD, definir lugares
favoritos, ver las propiedades de objetos y atributos sin tener que abrir los cuadros de
diálogo, los permisos de edición, vista de esquema de un objeto, y ejecutar búsquedas
sofisticadas que se pueden guardar y volver a ejecutar.


   •   AdRestore
Esta sencilla utilidad de línea de comandos enumera los objetos eliminados de un dominio
y te da la opción de restaurar cada uno.


   •   Autologon
En lugar de esperar a que el usuario introduzca su nombre y contraseña, Windows utiliza
las credenciales que entran con Autologon, que se cifran en el Registro, para iniciar
sesión en el usuario especificado de forma automática.


   •   Autoruns
Esta utilidad, muestra qué programas están configurados para ejecutarse durante el
arranque del sistema o de inicio de sesión, y le muestra las entradas en el orden en que
Windows las procesa.


   •   BgInfo
Se muestra automáticamente la información relevante acerca de un equipo con Windows
en el fondo del escritorio, como por ejemplo el nombre del equipo, dirección IP, la versión
del service pack...




                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
   •   CacheSet
CacheSet es un programa que permite controlar el tamaño de espacio de trabajo de
Cache Manager con funciones que ofrece NT. Es compatible con todas las versiones de
NT.


   •   Contig
Contig es un desfragmentador de un solo archivo que intenta hacer que los archivos
contiguos en el disco.Es perfecto para una rápida optimización de los archivos que están
continuamente se fragmenta.


   •   Coreinfo
Coreinfo es una utilidad de línea de comandos que muestra la correspondencia entre
procesadores lógicos y el procesador físico, el nodo NUMA, y el zócalo en el que residen,
así como la memoria caché asignado a cada procesador lógico.


   •   DebugView
Es una aplicación que permite monitorizar la salida de depuración en el sistema local, o
cualquier ordenador de la red que se puede llegar a través de TCP / IP.


   •   Desktops
Permite organizar las aplicaciones en hasta cuatro escritorios virtuales.


   •   Disk2vhd
Es una utilidad que crea VHD (disco duro virtual - Microsoft Virtual Machine formato de
disco) versiones de discos físicos para su uso en Microsoft Virtual PC o Microsoft Hyper-V
máquinas virtuales (VMs).


   •   DiskExt
Muestra el uso del comando IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS que
devuelve información acerca de lo que los discos de las particiones de un volumen se
encuentran en y donde en el disco de las particiones se encuentra.


   •   DiskMon
Esta utilidad captura toda la actividad del disco duro o actúa como un indicador de la
actividad del disco por software en la bandeja del sistema.

                                              REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
   •   DiskView
Utilidad gráfica para ver sectores de disco.


   •   Disk Usage (DU)
Reporta el uso de espacio en disco para el directorio que especifique.De forma
predeterminada, los directorios recursivamente para mostrar el tamaño total de un
directorio y sus subdirectorios.


   •   EFSDump
Esta aplicación muestra las cuentas que están autorizadas a acceder a los archivos
cifrados.


   •   Handle
Es una utilidad que muestra información acerca de identificadores abiertos para cualquier
proceso en el sistema.Se puede utilizar para ver los programas que tienen un archivo
abierto, para ver los tipos de objetos y los nombres de todos los identificadores de un
programa.

   •   Hex2dec
puede convertir hexadecimal a decimal y viceversa con esta sencilla utilidad de línea de
comandos.

    • Junction
Junction no sólo te permite crear uniones de NTFS, que permite ver si los archivos o
directorios son en realidad los puntos de análisis.Los puntos de análisis son el mecanismo
sobre el que se basan las uniones de NTFS, y se utiliza por el servicio de almacenamiento
remoto de Windows (RSS), así como los puntos de montaje de volumen.

   • ListDLLs
Es una utilidad que reporta los archivos DLL cargados en los procesos. Se puede utilizar
para enumerar todas las DLL cargadas en todos los procesos, en un proceso específico, o
para enumerar los procesos que tienen una DLL especial cargado. ListDLLs también
puede mostrar información de la versión completa de DLL, incluyendo su firma digital, y
puede ser utilizado para escanear los procesos para DLL sin signo.
LiveKd




                                               REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
   • LoadOrder
Muestra el orden en que un Windows NT o Windows 2000 carga del sistema de
controladores de dispositivos.

   • LogonSessions
Se enumeran las sesiones de inicio de sesión actualmente activos.

   • NTFSInfo
Es un pequeño applet (es un componente de una aplicación que se ejecuta en el contexto
de otro programa) que muestra información sobre los volúmenes NTFS

  • PageDefrag
Usa técnicas avanzadas para desfragmentar.

    • PortMon
Es una utilidad que monitoriza y muestra toda la actividad del puerto serie y paralelo en un
sistema.Tiene capacidades avanzadas de filtrado y búsqueda que hacen que sea una
herramienta poderosa para explorar la forma en que funciona Windows, viendo cómo las
aplicaciones usan puertos, o localizar problemas en el sistema o configuraciones de
aplicación.

    • ProcDump
Es una utilidad de línea de comandos cuya principal finalidad es el seguimiento de una
solicitud de picos de CPU y la generación de volcados por caída durante una espiga que
un administrador o desarrollador puede utilizar para determinar la causa de la espiga.

  • Process Explorer
Muestra información acerca de los procesos.

   • Process Monitor
Es una herramienta de monitorización avanzada para Windows que muestra en tiempo
real del sistema de archivos, el registro y proceso.

    • PsExec
Permite ejecutar procesos en otros sistemas, completo con interactividad completa para
aplicaciones de consola, sin tener que instalar manualmente software de cliente.

   • PsFile
 Muestra una lista de los archivos que otros equipos han abierto en el sistema en que se
ejecuta el comando.

   • PsGetSid
Permite traducir los SID a su nombre para mostrar, y viceversa.Funciona en las cuentas
de orden interna, cuentas de dominio y las cuentas locales.


                                              REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
   • PsInfo
Es una herramienta de línea de comandos que obtiene información clave sobre el sistema
local o remoto

   • PsPing
Es una utilidad de línea de comandos para medir el rendimiento de la red.

    • PsKill
Puede poner fin a los procesos en el equipo local. También puede matar procesos en
sistemas remotos .

    • PsList
Utiliza los contadores de rendimiento de Windows NT/2K para obtener la información que
muestra.

  • PsLoggedOn
Puede determinar quién está utilizando los recursos del equipo local con la "red"

   • PsPasswd
Es una herramienta que permite cambiar la contraseña de cuenta en el sistema local o
remoto.

    • PsService
permite iniciar sesión en un sistema remoto utilizando una cuenta diferente, para los
casos en que la cuenta desde la que se ejecuta no tiene los permisos necesarios en el
sistema remoto.

    • PsShutdown
Puede cerrar sesión en la consola de usuario o bloquear la consola (bloqueo requiere
Windows 2000 o superior). PsShutdown no requiere instalación manual del software de
cliente.

    • PsSuspend
Permite suspender los procesos en local o en un sistema remoto, lo cual es deseable en
los casos en que un proceso está consumiendo un recurso.

    • RAMMap
Utilidad de análisis para Windows Vista y superior. Presenta información sobre el uso de
diferentes maneras en las diferentes pestañas varias:
 Presenta información sobre el uso de diferentes maneras en su diferentes pestañas:

      • Utilización de los recuentos: resumen por tipo de uso y la lista de paginación
      • Procesos: proceso de trabajo conjunto tamaños
      • Prioridad Resumen: El tamaño de la lista de espera prioridad

                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
       •   Física Páginas: el uso por página para toda la memoria física
       •   Física Márgenes: direcciones físicas de memoria
       •   Resumen del archivo: archivo de datos en la memoria RAM por el archivo
       •   Detalles del archivo: las páginas individuales de física por el archivo

   •   RegDelNull

Esta utilidad de línea de comandos busca y le permite borrar las claves de registro que
contienen incrustado caracteres nulos.

   • RootkitRevealer
Es una utilidad avanzada de detección de rootkits(es un programa que permite un acceso
de privilegio continuo a una computadora pero que mantiene su presencia activamente
oculta).

   • SDelete
Eliminar de forma segura archivos existentes, así como puede borrar de forma segura los
datos de archivo que existe en las partes no asignado de un disco.

   • ShareEnum
Permite bloquear los archivos compartidos en la red.

  • ShellRunas
Puede poner en marcha programas como otro usuario a través de un shell

   • Streams
Examinará los archivos y directorios que especifique y le informará del nombre y el
tamaño de las corrientes mencionadas que encuentra dentro de esos archivos.

    • Sync
Utilizado para vaciar todos los datos del sistema de archivos en el disco con el fin de
asegurarse de que es estable y no se pierda en caso de un fallo del sistema.

   • TCPView
Mostrará una lista detallada de todos los puertos TCP y UDP, incluyendo las direcciones
locales y remotas y el estado de las conexiones TCP.

   • VMMap
Es una utilidad de la memoria del proceso de análisis virtual y física. Se muestra un
desglose de los tipos de memoria virtual comprometidos en un proceso, así como la
cantidad de memoria física asignado por el sistema operativo para esos tipos.
   • VolumeID
Permite cambiar las etiquetas de los volúmenes de disco, no proporciona ningún medio
para cambiar los identificadores de volumen.


                                              REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
   • WhoIs
Realiza la inscripción en el registro del nombre de dominio o dirección IP que
especifiquemos.

   • WinObj
Para acceder y visualizar información sobre el espacio de nombres del Administrador de
objetos de NT.

   • ZoomIt
Es un zoom de la pantalla y una herramienta de anotación para presentaciones técnicas
que incluyen demostraciones de aplicaciones.



3. Ejemplos prácticos con alguna herramienta

3.1 ShareEnum

Visualizar de manera rápida y en un solo listado, todas las carpetas compartidas por
todos los usuarios de la red, aparte de mostrar con que usuarios están compartidas.




                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
3.2 Tcpview

Mostrará una lista detallada de todos los puntos finales TCP y UDP en el sistema,
incluyendo las direcciones locales y remotas y el estado de las conexiones TCP




                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
3.3 Whois

Efectuar consultas en una base de datos que permite determinar el propietario de un
nombre de dominio o una dirección IP en Internet.




                                            REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
3.4 RamMap

Podemos ver el uso de memoria física para Windows Vista y superiores.




                                          REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
3.5 Bginfo

Muestra información clave en el escritorio del PC.




                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos




               REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
3.6 Pslist
Realiza estadísticas de todos los procesos.Algunas opciones son:

-d    Muestra detalles del subproceso.




                                           REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
-m   Muestra detalles de la memoria.




-x   Muestra los procesos, información de la memoria y subprocesos.




                                             REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
-t   Muestra el árbol de procesos.




                                     REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
Módulo: Adm. Sistemas Operativos
4. Bibliografia

http://technet.microsoft.com/es-es/sysinternals/bb896682.aspx

http://hiperbeta.com/5520/sysinternals-suite-la-mejor-suite-de-herramientas-para-windows

http://www.subinet.es/software/bginfo-coloca-la-informacion-clave-de-tu-pc-en-el-
escritorio/

http://technet.microsoft.com/en-us/library/bb842062.aspx

http://portalti.com/rammap-nueva-herramienta-de-sysinternals-para-analisis-avanzado-del-
uso-de-memoria/

http://es.wikipedia.org/wiki/WHOIS

http://www.taringa.net/posts/info/14132370/TcpView-v3_05.html

http://www.vidainformatico.com/2006/10/shareenum.html

http://www.infospyware.com/articulos/que-son-los-rootkits/

http://es.wikipedia.org/wiki/Applet

http://es.wikipedia.org/wiki/Interfaz_de_programaci%C3%B3n_de_aplicaciones




                                            REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA

Mais conteúdo relacionado

Mais procurados

Centreon - Breve explicación.
Centreon - Breve explicación.Centreon - Breve explicación.
Centreon - Breve explicación.aitortersio
 
Compilar kernel de linux mint 16 cinamon uni rusb 2015
Compilar kernel de linux mint 16 cinamon uni rusb 2015Compilar kernel de linux mint 16 cinamon uni rusb 2015
Compilar kernel de linux mint 16 cinamon uni rusb 2015adictore
 
Invs. Salamea Parra
Invs. Salamea   ParraInvs. Salamea   Parra
Invs. Salamea Parraguesta5e4ad
 
Compilación del kernel en Linux Mint 20.2 "Uma" 2021
Compilación del kernel en Linux Mint 20.2 "Uma" 2021Compilación del kernel en Linux Mint 20.2 "Uma" 2021
Compilación del kernel en Linux Mint 20.2 "Uma" 2021revenge3250
 
Liberar espacio en el disco duro del Windows 7
Liberar espacio en el disco duro del Windows 7Liberar espacio en el disco duro del Windows 7
Liberar espacio en el disco duro del Windows 7melanie olivera hdz
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidoresapaspuel
 
Swap, Grub y Sistemas Operativos
Swap, Grub y Sistemas OperativosSwap, Grub y Sistemas Operativos
Swap, Grub y Sistemas Operativosguest79e2372
 
Swap
SwapSwap
Swap4Nd0
 
Swap Y Grub
Swap Y GrubSwap Y Grub
Swap Y Grubandres
 
MAntenimiento Bermeo Día
MAntenimiento Bermeo DíaMAntenimiento Bermeo Día
MAntenimiento Bermeo DíaMartin Bermeo
 
Páez, Torres
Páez, TorresPáez, Torres
Páez, Torresjuan3469
 

Mais procurados (14)

Centreon - Breve explicación.
Centreon - Breve explicación.Centreon - Breve explicación.
Centreon - Breve explicación.
 
Swap, Grub
Swap, GrubSwap, Grub
Swap, Grub
 
Compilar kernel de linux mint 16 cinamon uni rusb 2015
Compilar kernel de linux mint 16 cinamon uni rusb 2015Compilar kernel de linux mint 16 cinamon uni rusb 2015
Compilar kernel de linux mint 16 cinamon uni rusb 2015
 
Invs. Salamea Parra
Invs. Salamea   ParraInvs. Salamea   Parra
Invs. Salamea Parra
 
Seleccion so
Seleccion soSeleccion so
Seleccion so
 
Compilación del kernel en Linux Mint 20.2 "Uma" 2021
Compilación del kernel en Linux Mint 20.2 "Uma" 2021Compilación del kernel en Linux Mint 20.2 "Uma" 2021
Compilación del kernel en Linux Mint 20.2 "Uma" 2021
 
Swap
SwapSwap
Swap
 
Liberar espacio en el disco duro del Windows 7
Liberar espacio en el disco duro del Windows 7Liberar espacio en el disco duro del Windows 7
Liberar espacio en el disco duro del Windows 7
 
Empresa a Evaluar y Servidores
Empresa a Evaluar y ServidoresEmpresa a Evaluar y Servidores
Empresa a Evaluar y Servidores
 
Swap, Grub y Sistemas Operativos
Swap, Grub y Sistemas OperativosSwap, Grub y Sistemas Operativos
Swap, Grub y Sistemas Operativos
 
Swap
SwapSwap
Swap
 
Swap Y Grub
Swap Y GrubSwap Y Grub
Swap Y Grub
 
MAntenimiento Bermeo Día
MAntenimiento Bermeo DíaMAntenimiento Bermeo Día
MAntenimiento Bermeo Día
 
Páez, Torres
Páez, TorresPáez, Torres
Páez, Torres
 

Destaque

Implementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-WindowsImplementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-WindowsRosariio92
 
Google cloud printing
Google cloud printingGoogle cloud printing
Google cloud printingRosariio92
 
Servidores de impresión de Gnu/Linux
Servidores de impresión de Gnu/LinuxServidores de impresión de Gnu/Linux
Servidores de impresión de Gnu/LinuxRosariio92
 
Anomalies Detection: Windows OS - Part 1
Anomalies Detection: Windows OS - Part 1Anomalies Detection: Windows OS - Part 1
Anomalies Detection: Windows OS - Part 1Rhydham Joshi
 
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)Alexandre Rafalovitch
 

Destaque (6)

Implementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-WindowsImplementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
Implementación De Google Drive Como Sistema De Archivos En Ubuntu-Windows
 
Google cloud printing
Google cloud printingGoogle cloud printing
Google cloud printing
 
Servidores de impresión de Gnu/Linux
Servidores de impresión de Gnu/LinuxServidores de impresión de Gnu/Linux
Servidores de impresión de Gnu/Linux
 
Zimbra
ZimbraZimbra
Zimbra
 
Anomalies Detection: Windows OS - Part 1
Anomalies Detection: Windows OS - Part 1Anomalies Detection: Windows OS - Part 1
Anomalies Detection: Windows OS - Part 1
 
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)
Rebuilding Solr 6 examples - layer by layer (LuceneSolrRevolution 2016)
 

Semelhante a Sysinternals Suite

Diferenciar las funciones del sistema operativo. (DFSO)
Diferenciar las funciones del sistema operativo. (DFSO)Diferenciar las funciones del sistema operativo. (DFSO)
Diferenciar las funciones del sistema operativo. (DFSO)ivan1951
 
Manuela salazar
Manuela salazarManuela salazar
Manuela salazarAna Ocampo
 
Diferenciar las-funciones-del-sistema-operativo-160105191159
Diferenciar las-funciones-del-sistema-operativo-160105191159Diferenciar las-funciones-del-sistema-operativo-160105191159
Diferenciar las-funciones-del-sistema-operativo-160105191159triujeque
 
Informática ulll
Informática ulllInformática ulll
Informática ulllisaelulerio
 
Actividad para evaluar el primer parcial
Actividad para evaluar el primer parcialActividad para evaluar el primer parcial
Actividad para evaluar el primer parcialcobaej plantel10
 
Actividad para-evaluar-el-primer-parcial DFSO
Actividad para-evaluar-el-primer-parcial DFSO Actividad para-evaluar-el-primer-parcial DFSO
Actividad para-evaluar-el-primer-parcial DFSO cobaej plantel10
 
Diferenciar las funciones del sistema operativo...
Diferenciar las funciones del sistema operativo...Diferenciar las funciones del sistema operativo...
Diferenciar las funciones del sistema operativo...Frezon0312
 
Ordinario dfso 3 f
Ordinario dfso 3 fOrdinario dfso 3 f
Ordinario dfso 3 fJonathan980
 
temas de la materia dfso
temas de la materia dfsotemas de la materia dfso
temas de la materia dfso3312401735
 
temas de la materia dfso
temas de la materia dfso  temas de la materia dfso
temas de la materia dfso 3312401735
 
Actividad final de ordinario
Actividad final de ordinarioActividad final de ordinario
Actividad final de ordinario3312401735
 

Semelhante a Sysinternals Suite (20)

Diferenciar las funciones del sistema operativo. (DFSO)
Diferenciar las funciones del sistema operativo. (DFSO)Diferenciar las funciones del sistema operativo. (DFSO)
Diferenciar las funciones del sistema operativo. (DFSO)
 
Manuela salazar
Manuela salazarManuela salazar
Manuela salazar
 
Manuela salazar
Manuela salazarManuela salazar
Manuela salazar
 
TC3
TC3TC3
TC3
 
Diferenciar las-funciones-del-sistema-operativo-160105191159
Diferenciar las-funciones-del-sistema-operativo-160105191159Diferenciar las-funciones-del-sistema-operativo-160105191159
Diferenciar las-funciones-del-sistema-operativo-160105191159
 
Informática ulll
Informática ulllInformática ulll
Informática ulll
 
Informática
InformáticaInformática
Informática
 
Resumen tema 2
Resumen tema 2Resumen tema 2
Resumen tema 2
 
Curso de tegnologia e informatica
Curso de tegnologia e informaticaCurso de tegnologia e informatica
Curso de tegnologia e informatica
 
Actividad para evaluar el primer parcial
Actividad para evaluar el primer parcialActividad para evaluar el primer parcial
Actividad para evaluar el primer parcial
 
Actividad para-evaluar-el-primer-parcial DFSO
Actividad para-evaluar-el-primer-parcial DFSO Actividad para-evaluar-el-primer-parcial DFSO
Actividad para-evaluar-el-primer-parcial DFSO
 
Maestra
MaestraMaestra
Maestra
 
Inf 4º unidad 1 subr
Inf 4º unidad 1 subrInf 4º unidad 1 subr
Inf 4º unidad 1 subr
 
Diferenciar las funciones del sistema operativo...
Diferenciar las funciones del sistema operativo...Diferenciar las funciones del sistema operativo...
Diferenciar las funciones del sistema operativo...
 
Actividad nº 8
Actividad nº 8Actividad nº 8
Actividad nº 8
 
Actividad nº 8
Actividad nº 8Actividad nº 8
Actividad nº 8
 
Ordinario dfso 3 f
Ordinario dfso 3 fOrdinario dfso 3 f
Ordinario dfso 3 f
 
temas de la materia dfso
temas de la materia dfsotemas de la materia dfso
temas de la materia dfso
 
temas de la materia dfso
temas de la materia dfso  temas de la materia dfso
temas de la materia dfso
 
Actividad final de ordinario
Actividad final de ordinarioActividad final de ordinario
Actividad final de ordinario
 

Mais de Rosariio92

Administración remota en GNU/Linux
Administración remota en GNU/LinuxAdministración remota en GNU/Linux
Administración remota en GNU/LinuxRosariio92
 
administración remota en Windows
administración remota en Windowsadministración remota en Windows
administración remota en WindowsRosariio92
 
Inittab y Upstarts
Inittab y UpstartsInittab y Upstarts
Inittab y UpstartsRosariio92
 
Perfil movil y obligatorio
Perfil movil y obligatorioPerfil movil y obligatorio
Perfil movil y obligatorioRosariio92
 
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...Rosariio92
 
Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1Rosariio92
 
Instalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPdInstalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPdRosariio92
 
Configuración de tripwire
Configuración de tripwireConfiguración de tripwire
Configuración de tripwireRosariio92
 
Internet Information Server (IIS)
Internet Information Server (IIS)Internet Information Server (IIS)
Internet Information Server (IIS)Rosariio92
 
Analisis forense I
Analisis forense IAnalisis forense I
Analisis forense IRosariio92
 
Autenticación en apache
Autenticación en apache Autenticación en apache
Autenticación en apache Rosariio92
 
Modulo de autentificacion de LDAP
Modulo de autentificacion de LDAPModulo de autentificacion de LDAP
Modulo de autentificacion de LDAPRosariio92
 
Sistema de archivos distribuido o DFS
Sistema de archivos distribuido o DFSSistema de archivos distribuido o DFS
Sistema de archivos distribuido o DFSRosariio92
 
Sistema de archivos sshfs
Sistema de archivos sshfsSistema de archivos sshfs
Sistema de archivos sshfsRosariio92
 
Configuracion de ldap en el cliente
Configuracion de ldap en el clienteConfiguracion de ldap en el cliente
Configuracion de ldap en el clienteRosariio92
 
Instalacion desantendida en red mediante directivas de grupo.
Instalacion desantendida en red mediante directivas de grupo.Instalacion desantendida en red mediante directivas de grupo.
Instalacion desantendida en red mediante directivas de grupo.Rosariio92
 
Que es y para que sirve el DNS
Que es y para que sirve el DNSQue es y para que sirve el DNS
Que es y para que sirve el DNSRosariio92
 
Sistema de registro de windows
Sistema de registro de windowsSistema de registro de windows
Sistema de registro de windowsRosariio92
 
Practica3_grub
Practica3_grubPractica3_grub
Practica3_grubRosariio92
 

Mais de Rosariio92 (19)

Administración remota en GNU/Linux
Administración remota en GNU/LinuxAdministración remota en GNU/Linux
Administración remota en GNU/Linux
 
administración remota en Windows
administración remota en Windowsadministración remota en Windows
administración remota en Windows
 
Inittab y Upstarts
Inittab y UpstartsInittab y Upstarts
Inittab y Upstarts
 
Perfil movil y obligatorio
Perfil movil y obligatorioPerfil movil y obligatorio
Perfil movil y obligatorio
 
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
Acceso a un servidor FTP a través de usuarios almacenados en una base de dato...
 
Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1Práctica windows server 2008 - Parte1
Práctica windows server 2008 - Parte1
 
Instalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPdInstalación y puesta en marcha del servidor proFTPd
Instalación y puesta en marcha del servidor proFTPd
 
Configuración de tripwire
Configuración de tripwireConfiguración de tripwire
Configuración de tripwire
 
Internet Information Server (IIS)
Internet Information Server (IIS)Internet Information Server (IIS)
Internet Information Server (IIS)
 
Analisis forense I
Analisis forense IAnalisis forense I
Analisis forense I
 
Autenticación en apache
Autenticación en apache Autenticación en apache
Autenticación en apache
 
Modulo de autentificacion de LDAP
Modulo de autentificacion de LDAPModulo de autentificacion de LDAP
Modulo de autentificacion de LDAP
 
Sistema de archivos distribuido o DFS
Sistema de archivos distribuido o DFSSistema de archivos distribuido o DFS
Sistema de archivos distribuido o DFS
 
Sistema de archivos sshfs
Sistema de archivos sshfsSistema de archivos sshfs
Sistema de archivos sshfs
 
Configuracion de ldap en el cliente
Configuracion de ldap en el clienteConfiguracion de ldap en el cliente
Configuracion de ldap en el cliente
 
Instalacion desantendida en red mediante directivas de grupo.
Instalacion desantendida en red mediante directivas de grupo.Instalacion desantendida en red mediante directivas de grupo.
Instalacion desantendida en red mediante directivas de grupo.
 
Que es y para que sirve el DNS
Que es y para que sirve el DNSQue es y para que sirve el DNS
Que es y para que sirve el DNS
 
Sistema de registro de windows
Sistema de registro de windowsSistema de registro de windows
Sistema de registro de windows
 
Practica3_grub
Practica3_grubPractica3_grub
Practica3_grub
 

Último

Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dstEphaniiie
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñotapirjackluis
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfNancyLoaa
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxlupitavic
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxYadi Campos
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaDecaunlz
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptxFelicitasAsuncionDia
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSYadi Campos
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
plande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfplande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfenelcielosiempre
 
CLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfCLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfJonathanCovena1
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularMooPandrea
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
Éteres. Química Orgánica. Propiedades y reacciones
Éteres. Química Orgánica. Propiedades y reaccionesÉteres. Química Orgánica. Propiedades y reacciones
Éteres. Química Orgánica. Propiedades y reaccionesLauraColom3
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 

Último (20)

Dinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes dDinámica florecillas a María en el mes d
Dinámica florecillas a María en el mes d
 
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niñoproyecto de mayo inicial 5 añitos aprender es bueno para tu niño
proyecto de mayo inicial 5 añitos aprender es bueno para tu niño
 
Cuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdfCuaderno de trabajo Matemática 3 tercer grado.pdf
Cuaderno de trabajo Matemática 3 tercer grado.pdf
 
PLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docxPLAN DE REFUERZO ESCOLAR primaria (1).docx
PLAN DE REFUERZO ESCOLAR primaria (1).docx
 
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptxSEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
SEXTO SEGUNDO PERIODO EMPRENDIMIENTO.pptx
 
Qué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativaQué es la Inteligencia artificial generativa
Qué es la Inteligencia artificial generativa
 
Registro Auxiliar - Primaria 2024 (1).pptx
Registro Auxiliar - Primaria  2024 (1).pptxRegistro Auxiliar - Primaria  2024 (1).pptx
Registro Auxiliar - Primaria 2024 (1).pptx
 
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VSOCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
OCTAVO SEGUNDO PERIODO. EMPRENDIEMIENTO VS
 
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLAACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
ACERTIJO DE POSICIÓN DE CORREDORES EN LA OLIMPIADA. Por JAVIER SOLIS NOYOLA
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
plande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdfplande accion dl aula de innovación pedagogica 2024.pdf
plande accion dl aula de innovación pedagogica 2024.pdf
 
CLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdfCLASE - La visión y misión organizacionales.pdf
CLASE - La visión y misión organizacionales.pdf
 
Power Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptxPower Point: Fe contra todo pronóstico.pptx
Power Point: Fe contra todo pronóstico.pptx
 
Ley 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circularLey 21.545 - Circular Nº 586.pdf circular
Ley 21.545 - Circular Nº 586.pdf circular
 
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 4to Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 4to Grado Educacion Primaria 2024 Ccesa007.pdf
 
CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
Unidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la InvestigaciónUnidad 3 | Metodología de la Investigación
Unidad 3 | Metodología de la Investigación
 
Éteres. Química Orgánica. Propiedades y reacciones
Éteres. Química Orgánica. Propiedades y reaccionesÉteres. Química Orgánica. Propiedades y reacciones
Éteres. Química Orgánica. Propiedades y reacciones
 
Medición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptxMedición del Movimiento Online 2024.pptx
Medición del Movimiento Online 2024.pptx
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 

Sysinternals Suite

  • 1. Módulo: Adm. Sistemas Operativos Sysinternals Suite REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 2. Módulo: Adm. Sistemas Operativos Índice 1. Introduccion......................................................................................................................................3 2. Explicacion de determinadas herramientas......................................................................................4 3. Ejemplos prácticos con alguna herramienta...................................................................................10 3.1 ShareEnum...............................................................................................................................10 3.2 Tcpview....................................................................................................................................11 3.3 Whois.......................................................................................................................................12 3.4 RamMap...................................................................................................................................13 3.5 Bginfo......................................................................................................................................14 3.6 Pslist.........................................................................................................................................16 4. Bibliografia.....................................................................................................................................19 REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 3. Módulo: Adm. Sistemas Operativos 1. Introduccion Sysinternals Suite es un conjunto de utilidades o suite de herramientas para sistemas Windows 95 / 98 / Me / 2000 / NT / XP / 2003 / Vista ,que han sido reunidas en un único archivo de descarga, totalmente gratuito y cuyas aplicaciones no necesitan instalación para su empleo. Una vez descargado y descomprimido el archivo(podemos descargarlo aqui), contaremos con una carpeta en cuyo interior tendremos acceso a una agrupación o recopilacion de herramientas para resolver problemas individuales y archivos de ayuda. Esta suite de herramientas se caracteriza por ofrecer una gran cantidad de herramientas, todas dedicadas a diferentes aspectos de nuestro ordenador, desde nuestros discos duros, hasta el rendimiento de sistema y las conexiones de red que están presentes en nuestro ordenador. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 4. Módulo: Adm. Sistemas Operativos 2. Explicacion de determinadas herramientas • AccessChk Esta herramienta muestra los accesos que tienen usuarios o grupos especificados a los archivos, directorios, claves del registro y servicios de Windows. • AccessEnum Herramienta de seguridad que muestra quién tiene acceso y de qué tipo a directorios, archivos y claves del Registro en los sistemas. • AdExplorer Utilidad que nos deja navegar fácilmente en la base de datos de AD, definir lugares favoritos, ver las propiedades de objetos y atributos sin tener que abrir los cuadros de diálogo, los permisos de edición, vista de esquema de un objeto, y ejecutar búsquedas sofisticadas que se pueden guardar y volver a ejecutar. • AdRestore Esta sencilla utilidad de línea de comandos enumera los objetos eliminados de un dominio y te da la opción de restaurar cada uno. • Autologon En lugar de esperar a que el usuario introduzca su nombre y contraseña, Windows utiliza las credenciales que entran con Autologon, que se cifran en el Registro, para iniciar sesión en el usuario especificado de forma automática. • Autoruns Esta utilidad, muestra qué programas están configurados para ejecutarse durante el arranque del sistema o de inicio de sesión, y le muestra las entradas en el orden en que Windows las procesa. • BgInfo Se muestra automáticamente la información relevante acerca de un equipo con Windows en el fondo del escritorio, como por ejemplo el nombre del equipo, dirección IP, la versión del service pack... REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 5. Módulo: Adm. Sistemas Operativos • CacheSet CacheSet es un programa que permite controlar el tamaño de espacio de trabajo de Cache Manager con funciones que ofrece NT. Es compatible con todas las versiones de NT. • Contig Contig es un desfragmentador de un solo archivo que intenta hacer que los archivos contiguos en el disco.Es perfecto para una rápida optimización de los archivos que están continuamente se fragmenta. • Coreinfo Coreinfo es una utilidad de línea de comandos que muestra la correspondencia entre procesadores lógicos y el procesador físico, el nodo NUMA, y el zócalo en el que residen, así como la memoria caché asignado a cada procesador lógico. • DebugView Es una aplicación que permite monitorizar la salida de depuración en el sistema local, o cualquier ordenador de la red que se puede llegar a través de TCP / IP. • Desktops Permite organizar las aplicaciones en hasta cuatro escritorios virtuales. • Disk2vhd Es una utilidad que crea VHD (disco duro virtual - Microsoft Virtual Machine formato de disco) versiones de discos físicos para su uso en Microsoft Virtual PC o Microsoft Hyper-V máquinas virtuales (VMs). • DiskExt Muestra el uso del comando IOCTL_VOLUME_GET_VOLUME_DISK_EXTENTS que devuelve información acerca de lo que los discos de las particiones de un volumen se encuentran en y donde en el disco de las particiones se encuentra. • DiskMon Esta utilidad captura toda la actividad del disco duro o actúa como un indicador de la actividad del disco por software en la bandeja del sistema. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 6. Módulo: Adm. Sistemas Operativos • DiskView Utilidad gráfica para ver sectores de disco. • Disk Usage (DU) Reporta el uso de espacio en disco para el directorio que especifique.De forma predeterminada, los directorios recursivamente para mostrar el tamaño total de un directorio y sus subdirectorios. • EFSDump Esta aplicación muestra las cuentas que están autorizadas a acceder a los archivos cifrados. • Handle Es una utilidad que muestra información acerca de identificadores abiertos para cualquier proceso en el sistema.Se puede utilizar para ver los programas que tienen un archivo abierto, para ver los tipos de objetos y los nombres de todos los identificadores de un programa. • Hex2dec puede convertir hexadecimal a decimal y viceversa con esta sencilla utilidad de línea de comandos. • Junction Junction no sólo te permite crear uniones de NTFS, que permite ver si los archivos o directorios son en realidad los puntos de análisis.Los puntos de análisis son el mecanismo sobre el que se basan las uniones de NTFS, y se utiliza por el servicio de almacenamiento remoto de Windows (RSS), así como los puntos de montaje de volumen. • ListDLLs Es una utilidad que reporta los archivos DLL cargados en los procesos. Se puede utilizar para enumerar todas las DLL cargadas en todos los procesos, en un proceso específico, o para enumerar los procesos que tienen una DLL especial cargado. ListDLLs también puede mostrar información de la versión completa de DLL, incluyendo su firma digital, y puede ser utilizado para escanear los procesos para DLL sin signo. LiveKd REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 7. Módulo: Adm. Sistemas Operativos • LoadOrder Muestra el orden en que un Windows NT o Windows 2000 carga del sistema de controladores de dispositivos. • LogonSessions Se enumeran las sesiones de inicio de sesión actualmente activos. • NTFSInfo Es un pequeño applet (es un componente de una aplicación que se ejecuta en el contexto de otro programa) que muestra información sobre los volúmenes NTFS • PageDefrag Usa técnicas avanzadas para desfragmentar. • PortMon Es una utilidad que monitoriza y muestra toda la actividad del puerto serie y paralelo en un sistema.Tiene capacidades avanzadas de filtrado y búsqueda que hacen que sea una herramienta poderosa para explorar la forma en que funciona Windows, viendo cómo las aplicaciones usan puertos, o localizar problemas en el sistema o configuraciones de aplicación. • ProcDump Es una utilidad de línea de comandos cuya principal finalidad es el seguimiento de una solicitud de picos de CPU y la generación de volcados por caída durante una espiga que un administrador o desarrollador puede utilizar para determinar la causa de la espiga. • Process Explorer Muestra información acerca de los procesos. • Process Monitor Es una herramienta de monitorización avanzada para Windows que muestra en tiempo real del sistema de archivos, el registro y proceso. • PsExec Permite ejecutar procesos en otros sistemas, completo con interactividad completa para aplicaciones de consola, sin tener que instalar manualmente software de cliente. • PsFile Muestra una lista de los archivos que otros equipos han abierto en el sistema en que se ejecuta el comando. • PsGetSid Permite traducir los SID a su nombre para mostrar, y viceversa.Funciona en las cuentas de orden interna, cuentas de dominio y las cuentas locales. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 8. Módulo: Adm. Sistemas Operativos • PsInfo Es una herramienta de línea de comandos que obtiene información clave sobre el sistema local o remoto • PsPing Es una utilidad de línea de comandos para medir el rendimiento de la red. • PsKill Puede poner fin a los procesos en el equipo local. También puede matar procesos en sistemas remotos . • PsList Utiliza los contadores de rendimiento de Windows NT/2K para obtener la información que muestra. • PsLoggedOn Puede determinar quién está utilizando los recursos del equipo local con la "red" • PsPasswd Es una herramienta que permite cambiar la contraseña de cuenta en el sistema local o remoto. • PsService permite iniciar sesión en un sistema remoto utilizando una cuenta diferente, para los casos en que la cuenta desde la que se ejecuta no tiene los permisos necesarios en el sistema remoto. • PsShutdown Puede cerrar sesión en la consola de usuario o bloquear la consola (bloqueo requiere Windows 2000 o superior). PsShutdown no requiere instalación manual del software de cliente. • PsSuspend Permite suspender los procesos en local o en un sistema remoto, lo cual es deseable en los casos en que un proceso está consumiendo un recurso. • RAMMap Utilidad de análisis para Windows Vista y superior. Presenta información sobre el uso de diferentes maneras en las diferentes pestañas varias: Presenta información sobre el uso de diferentes maneras en su diferentes pestañas: • Utilización de los recuentos: resumen por tipo de uso y la lista de paginación • Procesos: proceso de trabajo conjunto tamaños • Prioridad Resumen: El tamaño de la lista de espera prioridad REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 9. Módulo: Adm. Sistemas Operativos • Física Páginas: el uso por página para toda la memoria física • Física Márgenes: direcciones físicas de memoria • Resumen del archivo: archivo de datos en la memoria RAM por el archivo • Detalles del archivo: las páginas individuales de física por el archivo • RegDelNull Esta utilidad de línea de comandos busca y le permite borrar las claves de registro que contienen incrustado caracteres nulos. • RootkitRevealer Es una utilidad avanzada de detección de rootkits(es un programa que permite un acceso de privilegio continuo a una computadora pero que mantiene su presencia activamente oculta). • SDelete Eliminar de forma segura archivos existentes, así como puede borrar de forma segura los datos de archivo que existe en las partes no asignado de un disco. • ShareEnum Permite bloquear los archivos compartidos en la red. • ShellRunas Puede poner en marcha programas como otro usuario a través de un shell • Streams Examinará los archivos y directorios que especifique y le informará del nombre y el tamaño de las corrientes mencionadas que encuentra dentro de esos archivos. • Sync Utilizado para vaciar todos los datos del sistema de archivos en el disco con el fin de asegurarse de que es estable y no se pierda en caso de un fallo del sistema. • TCPView Mostrará una lista detallada de todos los puertos TCP y UDP, incluyendo las direcciones locales y remotas y el estado de las conexiones TCP. • VMMap Es una utilidad de la memoria del proceso de análisis virtual y física. Se muestra un desglose de los tipos de memoria virtual comprometidos en un proceso, así como la cantidad de memoria física asignado por el sistema operativo para esos tipos. • VolumeID Permite cambiar las etiquetas de los volúmenes de disco, no proporciona ningún medio para cambiar los identificadores de volumen. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 10. Módulo: Adm. Sistemas Operativos • WhoIs Realiza la inscripción en el registro del nombre de dominio o dirección IP que especifiquemos. • WinObj Para acceder y visualizar información sobre el espacio de nombres del Administrador de objetos de NT. • ZoomIt Es un zoom de la pantalla y una herramienta de anotación para presentaciones técnicas que incluyen demostraciones de aplicaciones. 3. Ejemplos prácticos con alguna herramienta 3.1 ShareEnum Visualizar de manera rápida y en un solo listado, todas las carpetas compartidas por todos los usuarios de la red, aparte de mostrar con que usuarios están compartidas. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 11. Módulo: Adm. Sistemas Operativos 3.2 Tcpview Mostrará una lista detallada de todos los puntos finales TCP y UDP en el sistema, incluyendo las direcciones locales y remotas y el estado de las conexiones TCP REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 12. Módulo: Adm. Sistemas Operativos 3.3 Whois Efectuar consultas en una base de datos que permite determinar el propietario de un nombre de dominio o una dirección IP en Internet. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 13. Módulo: Adm. Sistemas Operativos 3.4 RamMap Podemos ver el uso de memoria física para Windows Vista y superiores. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 14. Módulo: Adm. Sistemas Operativos 3.5 Bginfo Muestra información clave en el escritorio del PC. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 15. Módulo: Adm. Sistemas Operativos REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 16. Módulo: Adm. Sistemas Operativos 3.6 Pslist Realiza estadísticas de todos los procesos.Algunas opciones son: -d Muestra detalles del subproceso. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 17. Módulo: Adm. Sistemas Operativos -m Muestra detalles de la memoria. -x Muestra los procesos, información de la memoria y subprocesos. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 18. Módulo: Adm. Sistemas Operativos -t Muestra el árbol de procesos. REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA
  • 19. Módulo: Adm. Sistemas Operativos 4. Bibliografia http://technet.microsoft.com/es-es/sysinternals/bb896682.aspx http://hiperbeta.com/5520/sysinternals-suite-la-mejor-suite-de-herramientas-para-windows http://www.subinet.es/software/bginfo-coloca-la-informacion-clave-de-tu-pc-en-el- escritorio/ http://technet.microsoft.com/en-us/library/bb842062.aspx http://portalti.com/rammap-nueva-herramienta-de-sysinternals-para-analisis-avanzado-del- uso-de-memoria/ http://es.wikipedia.org/wiki/WHOIS http://www.taringa.net/posts/info/14132370/TcpView-v3_05.html http://www.vidainformatico.com/2006/10/shareenum.html http://www.infospyware.com/articulos/que-son-los-rootkits/ http://es.wikipedia.org/wiki/Applet http://es.wikipedia.org/wiki/Interfaz_de_programaci%C3%B3n_de_aplicaciones REALIZADO POR: ROSARIO HOMBRAO PEDREGOSA