स्कूल नेविगेशन
- SysInternals उपकरण क्या हैं और आप उनका उपयोग कैसे करते हैं?
- प्रक्रिया एक्सप्लोरर को समझना
- समस्या निवारण और निदान के लिए प्रक्रिया एक्सप्लोरर का उपयोग करना
- प्रक्रिया मॉनीटर को समझना
- रजिस्ट्री हैक्स को हल करने और ढूंढने के लिए प्रक्रिया मॉनीटर का उपयोग करना
- स्टार्टअप प्रक्रियाओं और मैलवेयर के साथ डील करने के लिए Autoruns का उपयोग करना
- डेस्कटॉप पर सिस्टम जानकारी प्रदर्शित करने के लिए BgInfo का उपयोग करना
- कमांड लाइन से अन्य पीसी को नियंत्रित करने के लिए PsTools का उपयोग करना
- आपकी फ़ाइलें, फ़ोल्डर्स और ड्राइव का विश्लेषण और प्रबंधन
- एक साथ टूल्स और टूल्स का उपयोग करना
टूलकिट में बहुत सी उपयोगिताएं हैं जो फाइलों या फ़ोल्डर्स से संबंधित सभी प्रकार की चीजों से निपटती हैं या डेटा ढूंढती हैं जो आपको नहीं पता था, और कुछ ऐसे हैं जो मूर्खतापूर्ण पक्ष पर थोड़े हैं। किसी भी तरह से, हम उन्हें सभी को कवर करेंगे।
किट में सबसे महत्वपूर्ण फाइल-संबंधित टूल्स जानने के लिए शायद सिग्चेक और स्ट्रीम यूटिलिटीज हैं, लेकिन इन सभी को सावधानी से पढ़ना बुद्धिमान होगा।
स्ट्रीम छुपा एनटीएफएस स्ट्रीम ढूँढता है और प्रदर्शित करता है
अधिकांश लोगों को इस सुविधा के बारे में पता नहीं है, लेकिन विंडोज आपको वैकल्पिक डेटा स्ट्रीम नामक फ़ाइल सिस्टम में एक छिपे हुए डिब्बे के अंदर डेटा स्टोर करने देगा। यह मूल रूप से एक कोलन जोड़कर काम करता है और इसके साथ बातचीत करते समय फ़ाइल नाम के अंत तक एक अनूठी कुंजी।
उदाहरण के लिए, यदि आप किसी फ़ाइल में कुछ डेटा छिपाना चाहते हैं, तो आप कुछ ऐसा कर सकते हैंगूंज गुप्त> filename.txt: छुपे हुए सामानऔर यदि आपने नोटपैड में उस टेक्स्ट फ़ाइल को खोला है, तो आपको "गुप्त" टेक्स्ट दिखाई नहीं देगा, और यह जानने का कोई और तरीका नहीं होगा कि यह वहां भी था। वास्तव में, आप इस तकनीक का उपयोग करके लगभग कुछ भी कर सकते हैं। (पूर्ण स्पष्टीकरण के लिए विषय पर हमारे आलेख को पढ़ना सुनिश्चित करें)।
यह वह तकनीक भी है जो विंडोज को जादुई रूप से जानती है कि ज़ोन के अंदर डेटा छिपाने के द्वारा फ़ाइलों को इंटरनेट से डाउनलोड किया गया है। इंडेंटिफायर फ़ील्ड। वास्तव में, आप स्ट्रीम उपयोगिता का उपयोग कर इस वैकल्पिक डेटा स्ट्रीम को हटा सकते हैं।
वाक्यविन्यास सरल है - धाराओं को देखने के लिए, प्रॉम्प्ट पर निम्न टाइप करें:
streams
आप छिपे हुए स्ट्रीम डेटा वाले सभी फाइलों को देखने के लिए "स्ट्रीम *.exe" या ऐसा कुछ भी उपयोग कर सकते हैं, यदि कोई हो। कुछ देखने का सबसे तेज़ तरीका आपकी डाउनलोड निर्देशिका में जाना है और इसे वहां चलाएं।
streams -d
आप उपनिर्देशिकाओं में बार-बार जाने के लिए -s विकल्प का भी उपयोग कर सकते हैं।
SigCheck उन फ़ाइलों का विश्लेषण करता है जो डिजिटली हस्ताक्षरित नहीं हैं (मैलवेयर की तरह)
यह बहुत उपयोगी उपयोगिता आपके सिस्टम पर फ़ाइलों के डिजिटल हस्ताक्षर का विश्लेषण करती है और आपको बताती है कि वे वैध हैं या प्रमाणपत्र खो रहे हैं या नहीं। आप कमांड लाइन से VirusTotal के खिलाफ फ़ाइलों की जांच करने के लिए इसका उपयोग भी कर सकते हैं, जो सुविधाजनक है, क्योंकि यह इस उपकरण का वास्तविक बिंदु है, मैलवेयर ढूंढना है।
सामान्य और सबसे उपयोगी वाक्यविन्यास -यू स्विच जोड़ना है, जो केवल समस्याओं की रिपोर्ट करता है, और -ई स्विच, जो केवल निष्पादन योग्य फ़ाइलों की जांच करता है। तो आप अपनी system32 निर्देशिका की जांच करने के लिए ऐसा कुछ चला सकते हैं और सुनिश्चित कर सकते हैं कि सभी फाइलें डिजिटल हस्ताक्षरित हैं। और कुछ भी बहुत बारीकी से जांच की जानी चाहिए।
sigcheck -e -u C:WindowsSystem32
आप वायरसटॉटल के खिलाफ अतिरिक्त चेक के लिए -v विकल्प का भी उपयोग कर सकते हैं, लेकिन आपको पहली बार -vt विकल्प का उपयोग अपने नियमों और शर्तों को स्वीकार करने के लिए करना होगा।
sigcheck -v -vt
SDelete सुरक्षित रूप से फ़ाइलों को हटा देता है
यदि आप पागल प्रकार हैं, तो आपको यह जानकर ख़ुशी होगी कि आप किसी भी समय कमांड लाइन से फ़ाइलों को सुरक्षित रूप से मिटा सकते हैं। डीओडी अनुपालन हटाने प्रोटोकॉल के साथ फ़ाइल को मारने के लिए बस sdelete उपयोगिता का उपयोग करें। (बेशक एनएसए में अभी भी आपकी फाइल की एक प्रति है)। वाक्यविन्यास सरल है:
sdelete
आप वैकल्पिक रूप से ड्राइव पर मुक्त स्थान को साफ कर सकते हैंsdelete -cविकल्प, जो अधिक समय लेगा, लेकिन यदि आप फ़ाइल को पहली जगह हटाने के लिए sdelete का उपयोग करना भूल गए हैं तो यह एक अच्छा विकल्प है।
कंटिग डिफ्रैगमेंट्स एक या कई व्यक्तिगत फाइलें
यदि आप केवल एक एकल फ़ाइल, या फ़ाइलों की एक सूची को डिफ्रैगमेंट करना चाहते हैं, तो आप केवल ऐसा करने के लिए कंटिग उपयोगिता का उपयोग कर सकते हैं। निश्चित रूप से, आपको विंडोज़ के आधुनिक संस्करणों में फ़ाइलों को डीफ्रैगमेंट करने की ज़रूरत नहीं है जो इसे स्वचालित रूप से करते हैं। और हाँ, यदि आप एक ठोस राज्य ड्राइव का उपयोग कर रहे हैं तो आपको कभी भी डीफ्रैगमेंट नहीं करना चाहिए और न ही आपको इसकी आवश्यकता है। लेकिन यदि आप बिल्कुल, सकारात्मक रूप से, एक फ़ाइल को डिफ्रैगमेंट करना चाहते हैं, तो यह करने के लिए उपयोगिता है। वाक्यविन्यास सरल है:
contig
यदि आप वास्तव में कुछ भी किए बिना फ़ाइल के विखंडन का विश्लेषण करना चाहते हैं, तो आप नीचे दिखाए गए स्विच का उपयोग कर सकते हैं:
यह ध्यान देने योग्य है कि यदि फ़ाइल बहुत बड़ी है, तो फ़ाइल बहुत बड़ी है और केवल कुछ बड़े टुकड़ों में तोड़ दी गई है, तो आप अनिवार्य रूप से डिफ्रैगमेंटिंग से कुछ भी हासिल नहीं करेंगे और इससे बचने के लिए इससे अधिक समय बर्बाद हो जाएगा।
डु शो डिस्क उपयोग
आप हमेशा विंडोज एक्सप्लोरर में किसी फ़ाइल या फ़ोल्डर पर राइट-क्लिक कर सकते हैं और गुण चुन सकते हैं, या फ़ाइल या फ़ोल्डर के आकार को देखने के लिए ALT + ENTER कीबोर्ड शॉर्टकट का उपयोग कर सकते हैं।लेकिन क्या होगा यदि आप कमांड प्रॉम्प्ट से उस डेटा को देखना चाहते हैं? यही वह जगह है जहां डु उपयोगिता आती है, और यह थोड़ा और सटीक भी है क्योंकि यह प्रतीकात्मक लिंक वाली फाइलों की गणना नहीं करता है, और यह वैकल्पिक डेटा स्ट्रीम भी जांचता है।
PendMoves अगली रीबूट पर चलती फ़ाइलों को प्रदर्शित करता है
क्या आपने कभी सोचा है कि एप्लिकेशन इंस्टॉल करने से आप अपने कंप्यूटर को रीबूट क्यों कर सकते हैं? जवाब आम तौर पर है कि वे कुछ फ़ाइलों को स्थानांतरित करना चाहते हैं जिन्हें विंडोज चल रहा है, जबकि चारों ओर स्थानांतरित नहीं किया जा सकता है, इसलिए वे एक अंतर्निहित विंडोज सुविधा का उपयोग करते हैं जो रीबूट पर फ़ाइलों को स्थानांतरित या हटाता है।
केवल एक चीज जो आपको करने की ज़रूरत है वह कमांड चलाती है, और यह डेटा आउटपुट करेगी। प्रक्रिया एक्सप्लोरर की एक प्रति अगली रीबूट पर विंडोज फ़ोल्डर में जाने के लिए निर्धारित क्यों है? पढ़ते रहिये।
जब आप रीबूट करते हैं तो MoveFiles सिस्टम फ़ाइलों को चलाता है
यह उपयोगिता किसी फ़ाइल या निर्देशिका के स्थानांतरित करने, हटाने, या नाम बदलने के लिए अंतर्निहित विंडोज सुविधा का उपयोग करती है ताकि विंडोज़ पूरी तरह से लोड होने से पहले यह अगले रीबूट चक्र के दौरान होगा। वाक्यविन्यास वास्तव में सरल है:
movefile
अगर आप एक फाइल को मिटाना चाहते हैं, तो आप उद्धरणों का उपयोग करके एक खाली गंतव्य का उपयोग कर सकते हैंmovefile जैसा कि आप नीचे स्क्रीनशॉट में देख सकते हैं, हमने विंडोज़ निर्देशिका में स्थानांतरित करने के लिए प्रक्रिया एक्सप्लोरर की एक प्रति शेड्यूल करने के लिए Movefile कमांड का उपयोग किया ताकि यह सब कुछ काम करता है।
जंक्शन प्रतीकात्मक लिंक बनाता है
विंडोज़ फाइलों और फ़ोल्डरों के लिए प्रतीकात्मक लिंक का समर्थन करता है, ताकि फ़ाइल के कई प्रतियों की बजाय स्थान बचाने के लिए आपके पास एक ही फ़ाइल में एक से अधिक पथ बिंदु हो। यह विचार शॉर्टकट के समान है, सिवाय इसके कि यह फाइल सिस्टम स्तर पर है और एनटीएफएस में बनाया गया है।
जंक्शन उपयोगिता आपको इन लिंक को आसानी से बनाने और हटाने की अनुमति देती है। आप उनका उपयोग कर भी हटा सकते हैंजंक्शन-डी
junction
हकीकत यह है कि विंडोज़ के बाद से विस्टा में mklink कमांड के साथ सिम्लिंक बनाने की क्षमता है, और आप इसके बजाय इसका उपयोग भी कर सकते हैं।
FindLinks फ़ाइलों के लिए हार्ड लिंक ढूँढता है
यह छोटी उपयोगिता फ़ाइल को इंगित करने वाले सभी हार्ड लिंक पाती है। हार्ड लिंक प्रतीकात्मक लिंक से अलग होते हैं, जिसमें एक हार्ड लिंक को हटाना वास्तव में फ़ाइल को हटा नहीं देता है, अगर उस फ़ाइल के अधिक कठिन लिंक हैं, तो यह तब तक इसे हटाने के लिए प्रतीत होता है जब तक आप सभी हार्ड लिंक हटा नहीं देते। एक बार जब आप अंतिम हार्ड लिंक हटा देते हैं, तो फ़ाइल हटा दी जाएगी।
ध्यान दें: यह वास्तव में यह सुनिश्चित करने का एक दिलचस्प तरीका हो सकता है कि किसी विशेष फ़ाइल को वास्तव में किसी ऐसे व्यक्ति द्वारा हटाया नहीं गया है जिसमें फ़ाइलों को हटाने की आदत है। बस उन सभी फ़ाइलों के लिए एक कठिन लिंक बनाएं जिन्हें आप खोना नहीं चाहते हैं।
किसी भी मामले में, आप आसानी से इस आदेश का उपयोग कर सकते हैं:
findlinks
एकमात्र समस्या यह है कि विंडोज 7 और 8 में एक अंतर्निहित कमांड है जो वही काम करता है। इसके बजाए इसका इस्तेमाल करें:
fsutil hardlink list
ध्यान दें:जब संभव हो तो अंतर्निहित सामग्री का उपयोग करना सीखना हमेशा बेहतर होता है, क्योंकि जब आप अपने टूलकिट नहीं रखते हैं तो आपको किसी और के कंप्यूटर पर कुछ करने की आवश्यकता नहीं होगी।
डिस्कव्यू डिस्क संरचना प्रदर्शित करता है
यह उपयोगिता आपको अपने हार्ड ड्राइव की संरचना को बहुत विस्तार से देखने की अनुमति देती है, और आप सूची में हाइलाइट करने के लिए सभी तरह से ज़ूम भी कर सकते हैं और फ़ाइल चुन सकते हैं, ताकि आप देख सकें कि ड्राइव पर कोई विशेष फ़ाइल कहां है, और साथ ही देखें कि यह खंडित है या नहीं। यह ज्यादातर लोगों के लिए बहुत उपयोगी नहीं है, लेकिन उम्मीद है कि आपको एक परिदृश्य मिला है जहां आपको इसका उपयोग करने की आवश्यकता हो सकती है।
डिस्क 2vhd पीसी को वर्चुअल हार्ड ड्राइव में बदल देता है
यह उपयोगिता आपके कंप्यूटर की हार्ड ड्राइव का क्लोन बनाता है, जबकि यह चल रहा है, और वर्चुअल हार्ड ड्राइव फ़ाइल में इसे सभी को बंडल करता है जिसे वर्चुअल मशीन में उपयोग किया जा सकता है। और यह तब होता है जब पीसी चल रहा है।
यह सही है, आप अपने हार्ड ड्राइव की वर्चुअल मशीन बना सकते हैं जबकि आपका कंप्यूटर चल रहा है। यह उन परिदृश्यों के लिए भी वास्तव में सहायक हो सकता है जहां आप मशीन के कुछ फोरेंसिक विश्लेषण करना चाहते हैं लेकिन अपने कंप्यूटर पर - आप केवल क्लोन बना सकते हैं और फिर इसे वर्चुअल मशीन के रूप में बूट कर सकते हैं।
वीएचडीएक्स का विकल्प डिस्क 2 वीएचडी को वीएचडी फ़ाइल प्रारूप के बजाय नए वीएचडीएक्स फ़ाइल प्रारूप का उपयोग करने के लिए कहता है, जिसमें कई सीमाएं थीं। डिफ़ॉल्ट रूप से Disk2vhd प्रत्येक भौतिक ड्राइव के लिए अलग-अलग फाइलें बनाने जा रहा है, लेकिन विभाजन को उसी फ़ाइल में डालें। यदि आप बस इस वीएचडी फ़ाइल को किसी अन्य वर्चुअल मशीन से अटैच करने की योजना बनाते हैं, या यहां तक कि इसे नियमित विंडोज कंप्यूटर पर भी माउंट करते हैं, तो आप उन विभाजनों को अनचेक कर सकते हैं जिन्हें आपको सूची में आवश्यकता नहीं है। यदि आप वर्चुअल मशीन को इसके बाहर बनाने की योजना बना रहे हैं, तो आपको शायद चेक की गई सब कुछ छोड़नी चाहिए।
पेज डीफ्रैग अप्रचलित है
इस उपयोगिता ने आपको बूट के दौरान सिस्टम फ़ाइलों को डीफ्रैगमेंट करने की अनुमति दी, लेकिन चूंकि यह विंडोज के हाल के संस्करणों पर काम नहीं करता है, इसलिए आपको इसे छोड़ना चाहिए।
सिंक आपके डिस्क पर कैश डेटा लिखता है
यह उपयोगिता यह सुनिश्चित करने के लिए डिस्क पर सभी कैश किए गए डेटा को सिंक करता है कि सभी फ़ाइल परिवर्तन ड्राइव पर लिखे गए हैं और कहीं कुछ बफर में संग्रहीत नहीं हैं। बेशक, आपको हर बार सुरक्षित रूप से निकालें विकल्प का उपयोग करना चाहिए यदि आप यह सुनिश्चित करना चाहते हैं कि फ्लैश ड्राइव खींचते समय आप डेटा खोना नहीं चाहेंगे।
डिस्क मॉनीटर आपको रीयल-टाइम हार्ड ड्राइव गतिविधि दिखाता है
यह उपयोगिता वास्तविक समय में होने वाली वास्तविक हार्ड ड्राइव गतिविधि को दिखाती है - डेटा, पढ़ता है, लिखता है, डेटा की लंबाई, यह सब वहाँ है।एकमात्र समस्या यह है कि यह ज्यादातर लोगों के लिए बहुत उपयोगी नहीं है।
वॉल्यूम आईडी ड्राइव की सीरियल नंबर बदलता है
क्या आपने कभी देखा है कि प्रत्येक ड्राइव में एक सीरियल नंबर कैसा होता है जो 064 बी -1 ई 81 या कुछ समान रूप से अनिच्छुक दिखता है? यदि आप उस धारावाहिक संख्या को और अधिक मजेदार में बदलना चाहते हैं, तो आप इस वाक्यविन्यास के साथ वॉल्यूम आईडी उपयोगिता का उपयोग कर ऐसा कर सकते हैं:
volumeid XXXX-XXXX
कृपया ध्यान दें कि वाक्यविन्यास को हेक्साडेसिमल वर्णों का उपयोग करने की आवश्यकता है, इसलिए आप GEEK-1337 में टाइप नहीं कर सकते जैसे हमने किया, क्योंकि यह अभी काम नहीं करेगा।
अगला पाठ
कल हम सीरीज़ को लपेटने जा रहे हैं, जिसमें हमने कुछ छोटी उपयोगिताएं देखीं, साथ ही साथ सभी उपकरणों का उपयोग करने पर कुछ मार्गदर्शन, और जब आपको प्रत्येक टूल को खींचना चाहिए।