आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन

विषयसूची:

आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन
आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन

वीडियो: आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन

वीडियो: आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन
वीडियो: How to Change Facebook Messenger Theme and Colors - YouTube 2024, मई
Anonim
हम लगभग SysInternals उपकरणों पर हमारी गीक स्कूल श्रृंखला के साथ काम कर रहे हैं, और आज हम उन सभी उपयोगिताओं के बारे में बात करने जा रहे हैं जो आपको फ़ाइलों और फ़ोल्डर्स से निपटने में मदद करते हैं - भले ही आपको छुपा डेटा मिल रहा हो या फ़ाइल को सुरक्षित रूप से हटाया जा रहा हो।
हम लगभग SysInternals उपकरणों पर हमारी गीक स्कूल श्रृंखला के साथ काम कर रहे हैं, और आज हम उन सभी उपयोगिताओं के बारे में बात करने जा रहे हैं जो आपको फ़ाइलों और फ़ोल्डर्स से निपटने में मदद करते हैं - भले ही आपको छुपा डेटा मिल रहा हो या फ़ाइल को सुरक्षित रूप से हटाया जा रहा हो।

स्कूल नेविगेशन

  1. SysInternals उपकरण क्या हैं और आप उनका उपयोग कैसे करते हैं?
  2. प्रक्रिया एक्सप्लोरर को समझना
  3. समस्या निवारण और निदान के लिए प्रक्रिया एक्सप्लोरर का उपयोग करना
  4. प्रक्रिया मॉनीटर को समझना
  5. रजिस्ट्री हैक्स को हल करने और ढूंढने के लिए प्रक्रिया मॉनीटर का उपयोग करना
  6. स्टार्टअप प्रक्रियाओं और मैलवेयर के साथ डील करने के लिए Autoruns का उपयोग करना
  7. डेस्कटॉप पर सिस्टम जानकारी प्रदर्शित करने के लिए BgInfo का उपयोग करना
  8. कमांड लाइन से अन्य पीसी को नियंत्रित करने के लिए PsTools का उपयोग करना
  9. आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन
  10. एक साथ टूल्स और टूल्स का उपयोग करना

टूलकिट में बहुत सी उपयोगिताएं हैं जो फाइलों या फ़ोल्डर्स से संबंधित सभी प्रकार की चीजों से निपटती हैं या डेटा ढूंढती हैं जो आपको नहीं पता था, और कुछ ऐसे हैं जो मूर्खतापूर्ण पक्ष पर थोड़े हैं। किसी भी तरह से, हम उन्हें सभी को कवर करेंगे।

किट में सबसे महत्वपूर्ण फाइल-संबंधित टूल्स जानने के लिए शायद सिग्चेक और स्ट्रीम यूटिलिटीज हैं, लेकिन इन सभी को सावधानी से पढ़ना बुद्धिमान होगा।

स्ट्रीम छुपा एनटीएफएस स्ट्रीम ढूँढता है और प्रदर्शित करता है

अधिकांश लोगों को इस सुविधा के बारे में पता नहीं है, लेकिन विंडोज आपको वैकल्पिक डेटा स्ट्रीम नामक फ़ाइल सिस्टम में एक छिपे हुए डिब्बे के अंदर डेटा स्टोर करने देगा। यह मूल रूप से एक कोलन जोड़कर काम करता है और इसके साथ बातचीत करते समय फ़ाइल नाम के अंत तक एक अनूठी कुंजी।

उदाहरण के लिए, यदि आप किसी फ़ाइल में कुछ डेटा छिपाना चाहते हैं, तो आप कुछ ऐसा कर सकते हैंगूंज गुप्त> filename.txt: छुपे हुए सामानऔर यदि आपने नोटपैड में उस टेक्स्ट फ़ाइल को खोला है, तो आपको "गुप्त" टेक्स्ट दिखाई नहीं देगा, और यह जानने का कोई और तरीका नहीं होगा कि यह वहां भी था। वास्तव में, आप इस तकनीक का उपयोग करके लगभग कुछ भी कर सकते हैं। (पूर्ण स्पष्टीकरण के लिए विषय पर हमारे आलेख को पढ़ना सुनिश्चित करें)।

यह वह तकनीक भी है जो विंडोज को जादुई रूप से जानती है कि ज़ोन के अंदर डेटा छिपाने के द्वारा फ़ाइलों को इंटरनेट से डाउनलोड किया गया है। इंडेंटिफायर फ़ील्ड। वास्तव में, आप स्ट्रीम उपयोगिता का उपयोग कर इस वैकल्पिक डेटा स्ट्रीम को हटा सकते हैं।

वाक्यविन्यास सरल है - धाराओं को देखने के लिए, प्रॉम्प्ट पर निम्न टाइप करें:

streams

आप छिपे हुए स्ट्रीम डेटा वाले सभी फाइलों को देखने के लिए "स्ट्रीम *.exe" या ऐसा कुछ भी उपयोग कर सकते हैं, यदि कोई हो। कुछ देखने का सबसे तेज़ तरीका आपकी डाउनलोड निर्देशिका में जाना है और इसे वहां चलाएं।

धाराओं में से एक या उनमें से कई को हटाने के लिए, आप -d विकल्प का उपयोग कर सकते हैं:
धाराओं में से एक या उनमें से कई को हटाने के लिए, आप -d विकल्प का उपयोग कर सकते हैं:

streams -d

आप उपनिर्देशिकाओं में बार-बार जाने के लिए -s विकल्प का भी उपयोग कर सकते हैं।

SigCheck उन फ़ाइलों का विश्लेषण करता है जो डिजिटली हस्ताक्षरित नहीं हैं (मैलवेयर की तरह)

यह बहुत उपयोगी उपयोगिता आपके सिस्टम पर फ़ाइलों के डिजिटल हस्ताक्षर का विश्लेषण करती है और आपको बताती है कि वे वैध हैं या प्रमाणपत्र खो रहे हैं या नहीं। आप कमांड लाइन से VirusTotal के खिलाफ फ़ाइलों की जांच करने के लिए इसका उपयोग भी कर सकते हैं, जो सुविधाजनक है, क्योंकि यह इस उपकरण का वास्तविक बिंदु है, मैलवेयर ढूंढना है।

सामान्य और सबसे उपयोगी वाक्यविन्यास -यू स्विच जोड़ना है, जो केवल समस्याओं की रिपोर्ट करता है, और -ई स्विच, जो केवल निष्पादन योग्य फ़ाइलों की जांच करता है। तो आप अपनी system32 निर्देशिका की जांच करने के लिए ऐसा कुछ चला सकते हैं और सुनिश्चित कर सकते हैं कि सभी फाइलें डिजिटल हस्ताक्षरित हैं। और कुछ भी बहुत बारीकी से जांच की जानी चाहिए।

sigcheck -e -u C:WindowsSystem32

आप वायरसटॉटल के खिलाफ अतिरिक्त चेक के लिए -v विकल्प का भी उपयोग कर सकते हैं, लेकिन आपको पहली बार -vt विकल्प का उपयोग अपने नियमों और शर्तों को स्वीकार करने के लिए करना होगा।

sigcheck -v -vt

Image
Image

SDelete सुरक्षित रूप से फ़ाइलों को हटा देता है

यदि आप पागल प्रकार हैं, तो आपको यह जानकर ख़ुशी होगी कि आप किसी भी समय कमांड लाइन से फ़ाइलों को सुरक्षित रूप से मिटा सकते हैं। डीओडी अनुपालन हटाने प्रोटोकॉल के साथ फ़ाइल को मारने के लिए बस sdelete उपयोगिता का उपयोग करें। (बेशक एनएसए में अभी भी आपकी फाइल की एक प्रति है)। वाक्यविन्यास सरल है:

sdelete

आप वैकल्पिक रूप से ड्राइव पर मुक्त स्थान को साफ कर सकते हैंsdelete -cविकल्प, जो अधिक समय लेगा, लेकिन यदि आप फ़ाइल को पहली जगह हटाने के लिए sdelete का उपयोग करना भूल गए हैं तो यह एक अच्छा विकल्प है।

Image
Image

कंटिग डिफ्रैगमेंट्स एक या कई व्यक्तिगत फाइलें

यदि आप केवल एक एकल फ़ाइल, या फ़ाइलों की एक सूची को डिफ्रैगमेंट करना चाहते हैं, तो आप केवल ऐसा करने के लिए कंटिग उपयोगिता का उपयोग कर सकते हैं। निश्चित रूप से, आपको विंडोज़ के आधुनिक संस्करणों में फ़ाइलों को डीफ्रैगमेंट करने की ज़रूरत नहीं है जो इसे स्वचालित रूप से करते हैं। और हाँ, यदि आप एक ठोस राज्य ड्राइव का उपयोग कर रहे हैं तो आपको कभी भी डीफ्रैगमेंट नहीं करना चाहिए और न ही आपको इसकी आवश्यकता है। लेकिन यदि आप बिल्कुल, सकारात्मक रूप से, एक फ़ाइल को डिफ्रैगमेंट करना चाहते हैं, तो यह करने के लिए उपयोगिता है। वाक्यविन्यास सरल है:

contig

यदि आप वास्तव में कुछ भी किए बिना फ़ाइल के विखंडन का विश्लेषण करना चाहते हैं, तो आप नीचे दिखाए गए स्विच का उपयोग कर सकते हैं:

Image
Image

यह ध्यान देने योग्य है कि यदि फ़ाइल बहुत बड़ी है, तो फ़ाइल बहुत बड़ी है और केवल कुछ बड़े टुकड़ों में तोड़ दी गई है, तो आप अनिवार्य रूप से डिफ्रैगमेंटिंग से कुछ भी हासिल नहीं करेंगे और इससे बचने के लिए इससे अधिक समय बर्बाद हो जाएगा।

डु शो डिस्क उपयोग

आप हमेशा विंडोज एक्सप्लोरर में किसी फ़ाइल या फ़ोल्डर पर राइट-क्लिक कर सकते हैं और गुण चुन सकते हैं, या फ़ाइल या फ़ोल्डर के आकार को देखने के लिए ALT + ENTER कीबोर्ड शॉर्टकट का उपयोग कर सकते हैं।लेकिन क्या होगा यदि आप कमांड प्रॉम्प्ट से उस डेटा को देखना चाहते हैं? यही वह जगह है जहां डु उपयोगिता आती है, और यह थोड़ा और सटीक भी है क्योंकि यह प्रतीकात्मक लिंक वाली फाइलों की गणना नहीं करता है, और यह वैकल्पिक डेटा स्ट्रीम भी जांचता है।

-एन विकल्प केवल उप-निर्देशिकाओं में रिकर्स किए बिना एक फ़ोल्डर की जांच करता है, जबकि -v विकल्प रिकर्स करता है और प्रत्येक निर्देशिका को सूची के माध्यम से दिखाता है, और -l (n) विकल्प केवल "n" स्तरों को गहराई से जांचता है। जैसा कि, -एल 2 2 स्तर गहरे जांच करेगा।
-एन विकल्प केवल उप-निर्देशिकाओं में रिकर्स किए बिना एक फ़ोल्डर की जांच करता है, जबकि -v विकल्प रिकर्स करता है और प्रत्येक निर्देशिका को सूची के माध्यम से दिखाता है, और -l (n) विकल्प केवल "n" स्तरों को गहराई से जांचता है। जैसा कि, -एल 2 2 स्तर गहरे जांच करेगा।

PendMoves अगली रीबूट पर चलती फ़ाइलों को प्रदर्शित करता है

क्या आपने कभी सोचा है कि एप्लिकेशन इंस्टॉल करने से आप अपने कंप्यूटर को रीबूट क्यों कर सकते हैं? जवाब आम तौर पर है कि वे कुछ फ़ाइलों को स्थानांतरित करना चाहते हैं जिन्हें विंडोज चल रहा है, जबकि चारों ओर स्थानांतरित नहीं किया जा सकता है, इसलिए वे एक अंतर्निहित विंडोज सुविधा का उपयोग करते हैं जो रीबूट पर फ़ाइलों को स्थानांतरित या हटाता है।

केवल एक चीज जो आपको करने की ज़रूरत है वह कमांड चलाती है, और यह डेटा आउटपुट करेगी। प्रक्रिया एक्सप्लोरर की एक प्रति अगली रीबूट पर विंडोज फ़ोल्डर में जाने के लिए निर्धारित क्यों है? पढ़ते रहिये।

Image
Image

जब आप रीबूट करते हैं तो MoveFiles सिस्टम फ़ाइलों को चलाता है

यह उपयोगिता किसी फ़ाइल या निर्देशिका के स्थानांतरित करने, हटाने, या नाम बदलने के लिए अंतर्निहित विंडोज सुविधा का उपयोग करती है ताकि विंडोज़ पूरी तरह से लोड होने से पहले यह अगले रीबूट चक्र के दौरान होगा। वाक्यविन्यास वास्तव में सरल है:

movefile

अगर आप एक फाइल को मिटाना चाहते हैं, तो आप उद्धरणों का उपयोग करके एक खाली गंतव्य का उपयोग कर सकते हैंmovefile “”. जैसा कि आप नीचे स्क्रीनशॉट में देख सकते हैं, हमने विंडोज़ निर्देशिका में स्थानांतरित करने के लिए प्रक्रिया एक्सप्लोरर की एक प्रति शेड्यूल करने के लिए Movefile कमांड का उपयोग किया ताकि यह सब कुछ काम करता है।

Image
Image

जंक्शन प्रतीकात्मक लिंक बनाता है

विंडोज़ फाइलों और फ़ोल्डरों के लिए प्रतीकात्मक लिंक का समर्थन करता है, ताकि फ़ाइल के कई प्रतियों की बजाय स्थान बचाने के लिए आपके पास एक ही फ़ाइल में एक से अधिक पथ बिंदु हो। यह विचार शॉर्टकट के समान है, सिवाय इसके कि यह फाइल सिस्टम स्तर पर है और एनटीएफएस में बनाया गया है।

जंक्शन उपयोगिता आपको इन लिंक को आसानी से बनाने और हटाने की अनुमति देती है। आप उनका उपयोग कर भी हटा सकते हैंजंक्शन-डी .

junction

हकीकत यह है कि विंडोज़ के बाद से विस्टा में mklink कमांड के साथ सिम्लिंक बनाने की क्षमता है, और आप इसके बजाय इसका उपयोग भी कर सकते हैं।

FindLinks फ़ाइलों के लिए हार्ड लिंक ढूँढता है

यह छोटी उपयोगिता फ़ाइल को इंगित करने वाले सभी हार्ड लिंक पाती है। हार्ड लिंक प्रतीकात्मक लिंक से अलग होते हैं, जिसमें एक हार्ड लिंक को हटाना वास्तव में फ़ाइल को हटा नहीं देता है, अगर उस फ़ाइल के अधिक कठिन लिंक हैं, तो यह तब तक इसे हटाने के लिए प्रतीत होता है जब तक आप सभी हार्ड लिंक हटा नहीं देते। एक बार जब आप अंतिम हार्ड लिंक हटा देते हैं, तो फ़ाइल हटा दी जाएगी।

ध्यान दें: यह वास्तव में यह सुनिश्चित करने का एक दिलचस्प तरीका हो सकता है कि किसी विशेष फ़ाइल को वास्तव में किसी ऐसे व्यक्ति द्वारा हटाया नहीं गया है जिसमें फ़ाइलों को हटाने की आदत है। बस उन सभी फ़ाइलों के लिए एक कठिन लिंक बनाएं जिन्हें आप खोना नहीं चाहते हैं।

किसी भी मामले में, आप आसानी से इस आदेश का उपयोग कर सकते हैं:

findlinks

एकमात्र समस्या यह है कि विंडोज 7 और 8 में एक अंतर्निहित कमांड है जो वही काम करता है। इसके बजाए इसका इस्तेमाल करें:

fsutil hardlink list

ध्यान दें:जब संभव हो तो अंतर्निहित सामग्री का उपयोग करना सीखना हमेशा बेहतर होता है, क्योंकि जब आप अपने टूलकिट नहीं रखते हैं तो आपको किसी और के कंप्यूटर पर कुछ करने की आवश्यकता नहीं होगी।

डिस्कव्यू डिस्क संरचना प्रदर्शित करता है

यह उपयोगिता आपको अपने हार्ड ड्राइव की संरचना को बहुत विस्तार से देखने की अनुमति देती है, और आप सूची में हाइलाइट करने के लिए सभी तरह से ज़ूम भी कर सकते हैं और फ़ाइल चुन सकते हैं, ताकि आप देख सकें कि ड्राइव पर कोई विशेष फ़ाइल कहां है, और साथ ही देखें कि यह खंडित है या नहीं। यह ज्यादातर लोगों के लिए बहुत उपयोगी नहीं है, लेकिन उम्मीद है कि आपको एक परिदृश्य मिला है जहां आपको इसका उपयोग करने की आवश्यकता हो सकती है।

Image
Image

डिस्क 2vhd पीसी को वर्चुअल हार्ड ड्राइव में बदल देता है

यह उपयोगिता आपके कंप्यूटर की हार्ड ड्राइव का क्लोन बनाता है, जबकि यह चल रहा है, और वर्चुअल हार्ड ड्राइव फ़ाइल में इसे सभी को बंडल करता है जिसे वर्चुअल मशीन में उपयोग किया जा सकता है। और यह तब होता है जब पीसी चल रहा है।

यह सही है, आप अपने हार्ड ड्राइव की वर्चुअल मशीन बना सकते हैं जबकि आपका कंप्यूटर चल रहा है। यह उन परिदृश्यों के लिए भी वास्तव में सहायक हो सकता है जहां आप मशीन के कुछ फोरेंसिक विश्लेषण करना चाहते हैं लेकिन अपने कंप्यूटर पर - आप केवल क्लोन बना सकते हैं और फिर इसे वर्चुअल मशीन के रूप में बूट कर सकते हैं।

वीएचडीएक्स का विकल्प डिस्क 2 वीएचडी को वीएचडी फ़ाइल प्रारूप के बजाय नए वीएचडीएक्स फ़ाइल प्रारूप का उपयोग करने के लिए कहता है, जिसमें कई सीमाएं थीं। डिफ़ॉल्ट रूप से Disk2vhd प्रत्येक भौतिक ड्राइव के लिए अलग-अलग फाइलें बनाने जा रहा है, लेकिन विभाजन को उसी फ़ाइल में डालें। यदि आप बस इस वीएचडी फ़ाइल को किसी अन्य वर्चुअल मशीन से अटैच करने की योजना बनाते हैं, या यहां तक कि इसे नियमित विंडोज कंप्यूटर पर भी माउंट करते हैं, तो आप उन विभाजनों को अनचेक कर सकते हैं जिन्हें आपको सूची में आवश्यकता नहीं है। यदि आप वर्चुअल मशीन को इसके बाहर बनाने की योजना बना रहे हैं, तो आपको शायद चेक की गई सब कुछ छोड़नी चाहिए।

वीएचडी आउटपुट फ़ाइल वास्तव में उसी ड्राइव पर रखी जा सकती है जिसे आप प्रतिलिपि बना रहे हैं, लेकिन यदि संभव हो तो हम दूसरे ड्राइव का उपयोग करने की सलाह देंगे।
वीएचडी आउटपुट फ़ाइल वास्तव में उसी ड्राइव पर रखी जा सकती है जिसे आप प्रतिलिपि बना रहे हैं, लेकिन यदि संभव हो तो हम दूसरे ड्राइव का उपयोग करने की सलाह देंगे।

पेज डीफ्रैग अप्रचलित है

इस उपयोगिता ने आपको बूट के दौरान सिस्टम फ़ाइलों को डीफ्रैगमेंट करने की अनुमति दी, लेकिन चूंकि यह विंडोज के हाल के संस्करणों पर काम नहीं करता है, इसलिए आपको इसे छोड़ना चाहिए।

सिंक आपके डिस्क पर कैश डेटा लिखता है

यह उपयोगिता यह सुनिश्चित करने के लिए डिस्क पर सभी कैश किए गए डेटा को सिंक करता है कि सभी फ़ाइल परिवर्तन ड्राइव पर लिखे गए हैं और कहीं कुछ बफर में संग्रहीत नहीं हैं। बेशक, आपको हर बार सुरक्षित रूप से निकालें विकल्प का उपयोग करना चाहिए यदि आप यह सुनिश्चित करना चाहते हैं कि फ्लैश ड्राइव खींचते समय आप डेटा खोना नहीं चाहेंगे।

Image
Image

डिस्क मॉनीटर आपको रीयल-टाइम हार्ड ड्राइव गतिविधि दिखाता है

यह उपयोगिता वास्तविक समय में होने वाली वास्तविक हार्ड ड्राइव गतिविधि को दिखाती है - डेटा, पढ़ता है, लिखता है, डेटा की लंबाई, यह सब वहाँ है।एकमात्र समस्या यह है कि यह ज्यादातर लोगों के लिए बहुत उपयोगी नहीं है।

थोड़ा और उपयोगी क्या हो सकता है, शायद डिस्क मॉनिटरिंग "ट्रे डिस्क लाइट" है जिसे आप विकल्प मेनू से चुन सकते हैं। एक बार जब आप उस मोड को सक्षम कर लेते हैं, तो यह सिस्टम ट्रे में स्थानांतरित हो जाएगा और लिखने के लिए लाल रंग में चमक जाएगा, पढ़े जाने के लिए हरा होगा, या कुछ भी नहीं होने पर ग्रे रहेंगे।
थोड़ा और उपयोगी क्या हो सकता है, शायद डिस्क मॉनिटरिंग "ट्रे डिस्क लाइट" है जिसे आप विकल्प मेनू से चुन सकते हैं। एक बार जब आप उस मोड को सक्षम कर लेते हैं, तो यह सिस्टम ट्रे में स्थानांतरित हो जाएगा और लिखने के लिए लाल रंग में चमक जाएगा, पढ़े जाने के लिए हरा होगा, या कुछ भी नहीं होने पर ग्रे रहेंगे।
यदि केवल आइकन विंडोज 8 से थोड़ा बेहतर मिलान करता है।
यदि केवल आइकन विंडोज 8 से थोड़ा बेहतर मिलान करता है।

वॉल्यूम आईडी ड्राइव की सीरियल नंबर बदलता है

क्या आपने कभी देखा है कि प्रत्येक ड्राइव में एक सीरियल नंबर कैसा होता है जो 064 बी -1 ई 81 या कुछ समान रूप से अनिच्छुक दिखता है? यदि आप उस धारावाहिक संख्या को और अधिक मजेदार में बदलना चाहते हैं, तो आप इस वाक्यविन्यास के साथ वॉल्यूम आईडी उपयोगिता का उपयोग कर ऐसा कर सकते हैं:

volumeid XXXX-XXXX

कृपया ध्यान दें कि वाक्यविन्यास को हेक्साडेसिमल वर्णों का उपयोग करने की आवश्यकता है, इसलिए आप GEEK-1337 में टाइप नहीं कर सकते जैसे हमने किया, क्योंकि यह अभी काम नहीं करेगा।

Image
Image

अगला पाठ

कल हम सीरीज़ को लपेटने जा रहे हैं, जिसमें हमने कुछ छोटी उपयोगिताएं देखीं, साथ ही साथ सभी उपकरणों का उपयोग करने पर कुछ मार्गदर्शन, और जब आपको प्रत्येक टूल को खींचना चाहिए।

सिफारिश की: