PIXNET Logo登入

Invisible Man

跳到主文

電腦鑑識、資料救援、資料還原、惡意程式

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 2月 03 週三 201012:46
  • Hiren's BootCD Pro 1.5

對於有在幫人組裝電腦,或者是硬體維修的朋友而言,Hiren's BootCD 稱之為萬用光碟實在當之無愧,除了提供了各式硬碟工具(硬碟備份、硬碟分割、硬碟檔案救援),也提供了為數不少的硬體測試工具(螢幕、顯示卡、硬碟),甚至是 BIOS 密碼回復,檔案管理,硬體資訊查詢等功能,凡舉在 DOS 你能想到的軟體,作者都已經細心的將軟體整合在其中,不管你是不是系統維修人員,在家中,一片 Hiren's BootCD 絕對能夠給予使用者在操作時提供最便利的功能,讓你一片在手搞定各種電腦!

Hiren's BootCD Pro 1.5 是基於原來版本v10修改的,重新修改了結構以及選單,讓軟體能更方便以及有更好的描述,有些軟體也更新至較新版本,還有新增很多其他有用的工具。

Partition Tools
Partition Magic Pro 8.05
Best software to partition hard drive Acronis Disk Director 10.0.2160
Popular disk management functions in a single suite Paragon Partition Manager 7.0.1274
Universal tool for partitions Partition Commander 9.01
The safe way to partition your hard drive,with undo feature Ranish Partition Manager 2.44
a boot manager and hard disk partitioner. The Partition Resizer 1.3.4
move and resize your partitions in one step and more. Smart Fdisk 2.05
a simple harddisk partition manager SPecial Fdisk 2000.03v
SPFDISK a partition tool. eXtended Fdisk 0.9.3
XFDISK allows easy partition creation and edition GDisk 1.1.1
Complete replacement for the DOS FDISK utility and more. Super Fdisk 1.0
Create, delete, format partitions drives without destroying data. Partition Table Editor 8.0
Partition Table and Boot Record Editor EASEUS Partition Master 4.1.1
Partition Resize/Move/Copy/Create/Delete/Format/Convert, Explore, etc. USB Format Tool
Format/make bootable any USB flash drive to FAT, FAT32, or NTFS partition.

Backup Tools
ImageCenter 5.6 (Drive Image 2002)
Best software to clone hard drive Norton Ghost 11.5
Similar to Drive Image (with usb/scsi support) Acronis True Image 8.1.945
Create an exact disk image for complete system backup and disk cloning. Partition Saving 3.71
A tool to backup/restore partitions. (SavePart.exe) COPYR.DMA Build013
A Tool for making copies of hard disks with bad sectors DriveImageXML 2.13
backup any drive/partition to an image file, even if the drive is currently in use Drive SnapShot 1.39
creates an exact Disk Image of your system into a file while windows is running. Ghost Image Explorer 11.5
to add/remove/extract files from Ghost image file DriveImage Explorer 5.0
to add/remove/extract files from Drive image file WhitSoft File Splitter 4.5a
a Small File Split-Join Tool InfraRecorder 0.50
An Open source CD/DVD burning software, also create/burn .iso images FastCopy 1.99r4
The Fastest Copy/Delete Software on Windows Smart Driver Backup 2.12
Easy backup of your Windows device drivers (also works from PE) Double Driver 2.1
Driver Backup and Restore tool DriverBackup! 1.0.3
Another handy tool to backup drivers RegBak 1.0
a light-weight and simple utility to create backups of Windows registry files

Recovery Tools
Active Partition Recovery 3.0
To Recover a Deleted partition. Active Uneraser 3.0
To recover deleted files and folders on FAT and NTFS systems. Ontrack Easy Recovery Pro 6.10
To Recover data that has been deleted/virus attack Winternals Disk Commander 1.1
more than just a standard deleted-file recovery utility TestDisk 6.11.3
Tool to check and undelete partition from Dos/Windows DiyDataRecovery Diskpatch 2.1.100
An excellent data recovery software. Prosoft Media Tools 5.0 v1.1.2.64
Another excellent data recovery software with many other options. PhotoRec 6.11.3
Tool to Recover File and pictures from Dos/Windows Active Undelete 5.5
a tool to recover deleted files Restoration 3.2.13
a tool to recover deleted files GetDataBack for FAT 4.0
Data recovery software for FAT file systems GetDataBack for NTFS 4.0
Data recovery software for NTFS file systems Recuva 1.32
Restore deleted files from Hard Drive, Digital Camera Memory Card, usb mp3 player... Partition Find and Mount 2.3.1
Partition Find and Mount software is designed to find lost or deleted partitions Unstoppable Copier 4.2
Allows you to copy files from disks with problems such as bad sectors,
scratches or that just give errors when reading data.

Testing Tools
System Speed Test 4.78
it tests CPU, harddrive, ect. PC-Check 6.05
Easy to use hardware tests Ontrack Data Advisor 5.0
Powerful diagnostic tool for assessing the condition of your computer The Troubleshooter 7.02
all kind of hardware testing tool CPU/Video/Disk Performance Test 5.7
a tool to test cpu, video, and disk Test Hard Disk Drive 1.0
a tool to test Hard Disk Drive Disk Speed1.0
Hard Disk Drive Speed Testing Tool S&M Stress Test 1.9.1
cpu/hdd/memory benchmarking and information tool, including temperatures/fan speeds/voltages IsMyLcdOK (Monitor Test) 1.02
Allows you to test CRT/LCD/TFT screens for dead pixels and diffective screens

RAM (Memory) Testing Tools
GoldMemory 5.07
RAM Test utility Memtest86+ 4.00
PC Memory Test MemTest 1.0
a Memory Testing Tool Video Memory Stress Test 1.7.116
a tool to thoroughly test your video RAM for errors and faults

Hard Disk Tools
Hard Disk Diagnostic Utilities
Seagate Seatools Graphical v2.13b
SeaTools for Dos 1.10
Western Digital Data Lifeguard Tools 11.2
Western Digital Diagnostics (DLGDIAG) 5.04f
Maxtor PowerMax 4.23
Maxtor amset utility 4.0
Maxtor(or any Hdd) Low Level Formatter 1.1
Fujitsu HDD Diagnostic Tool 7.00
Fujitsu IDE Low Level Format 1.0
Samsung HDD Utility(HUTIL) 2.10
Samsung Disk Diagnose (SHDIAG) 1.28
Samsung The Drive Diagnostic Utility (ESTOOL) 3.00g
IBM/Hitachi Drive Fitness Test 4.16
IBM/Hitachi Feature Tool 2.15
Gateway GwScan 5.12
ExcelStor's ESTest 4.50
MHDD 4.6
WDClear 1.30
Toshiba Hard Disk Diagnostic 2.00b HDD Regenerator 1.71
to recover a bad hard drive HDAT2 4.53
main function is testing and repair (regenerates) bad sectors for detected devices Ontrack Disk Manager 9.57
Disk Test/Format/Maintenance tool. Norton Disk Doctor 2002
a tool to repair a damaged disk, or to diagnose your hard drive. Norton Disk Editor 2002
a powerful disk editing, manual data recovery tool. Hard Disk Sentinel 0.04
Hard Disk health, performance and temperature monitoring tool. Active Kill Disk 4.1
Securely overwrites and destroys all data on physical drive. SmartUDM 2.00
Hard Disk Drive S.M.A.R.T. Viewer. Victoria 3.33e and 3.52rus
a freeware program for low-level HDD diagnostics HDD Erase 4.0
Secure erase using a special feature built into most newer hard drives HDD Scan 3.2
HDDScan is a Low-level HDD diagnostic tool, it scans surface find bad sectors etc. HDTune 2.55
Hard disk benchmarking and information tool. Data Shredder 1.0
A tool to Erase disk and files (also wipe free space) securely

System Information Tools
PCI and AGP info Tool (1811)
The PCI System information & Exploration tool. System Analyser 5.3w
View extensive information about your hardware Navratil Software System Information 0.60.38
High-end professional system information tool Astra 5.44
Advanced System info Tool and Reporting Assistant HWiNFO 5.3.0
a powerful system information utility SysChk 2.46
Find out exactly what is under the hood of your PC CPU Identification utility 1.18
Detailed information on CPU (CHKCPU.EXE) CTIA CPU Information 2.7
another CPU information tool Drive Temperature 1.0
Hard Disk Drive temperature meter PC Wizard 2009.1.911
Powerful system information/benchmark utility designed especially for detection of hardware. SIW 2009-10-22
Gathers detailed information about your system properties and settings. CPU-Z 1.52
It gathers information on some of the main devices of your system GPU-Z 0.3.6
A lightweight utility designed to give you all information about your video card and GPU PCI 32 Sniffer 1.4 (1811)
device information tool (similar to unknown devices) UnknownDevices 1.4.20 (1811)
helps you find what those unknown devices in Device Manager really are USBDeview 1.47
View/Uninstall all installed/connected USB devices on your system

MBR (Master Boot Record) Tools
MBRWork 1.07b
a utility to perform some common and uncommon MBR functions MBRTool 2.3.200
backup, verify, restore, edit, refresh, remove, display, re-write... DiskMan 4.2
all in one tool for cmos, bios, bootrecord and more BootFix Utility
Run this utility if you get 'Invalid system disk' MBR SAVE / RESTORE 2.1
BootSave and BootRest tools to save / restore MBR Boot Partition 2.60
add Partition in the Windows NT/2000/XP Multi-boot loader Smart Boot Manager 3.7.1
a multi boot manager MBRWizard 2.0b
Directly update and modify the MBR (Master Boot Record) Grub4Dos installer 1.1
an universal boot loader GRUB for DOS installer MbrFix 1.3
To backup, restore, fix the boot code in the MBR

BIOS / CMOS Tools
CMOS 0.93
CMOS Save / Restore Tool BIOS Cracker 5.0
BIOS password remover (cmospwd) BIOS Utility 1.35.0
BIOS Informations, password, beep codes and more. !BIOS 3.20
a powerfull utility for bios and cmos DISKMAN4
a powerful all in one utility UniFlash 1.40
bios flash utility Kill CMOS
a tiny utility to wipe cmos Award DMI Configuration Utility 2.43
DMI Configuration utility for modifying/viewing the MIDF contents.

MultiMedia Tools
Picture Viewer 1.94
Picture viewer for dos, supports more then 40 filetypes. QuickView Pro 2.58
movie viewer for dos, supports many format including divx. MpxPlay 1.56
a small Music Player for dos

Password Tools
Active Password Changer 3.0.420
To Reset User Password on windows NT/2000/XP/2003/Vista (FAT/NTFS) Offline NT/2K/XP Password Changer
utility to reset windows nt/2000/xp administrator/user password. Registry Reanimator 1.02
Check and Restore structure of the Damaged Registry files of NT/2K/XP NTPWD
utility to reset windows nt/2000/xp administrator/user password. Registry Viewer 4.2
Registry Viewer/Editor for Win9x/Me/NT/2K/XP ATAPWD 1.2
Hard Disk Password Utility TrueCrypt 6.3
On-the-fly disk encryption tool, can create a virtual encrypted disk within a file and mount it as a real disk, can also encrypt an entire HDD/Partition/USB Drive Content Advisor Password Remover 1.01
It Removes Content Advisor Password from Internet Explorer Password Renew 1.1
Utility to (re)set windows passwords WindowsGate 1.1
Enables/Disables Windows logon password validation WinKeyFinder 1.73
Allows you to View and Change Windows XP/2003 Product Keys, backup and restore
activation related files, backup Microsoft Office 97, 2000 SP2, XP/2003 keys etc. XP Key Reader 2.7
Can decode the XP-key on Local or Remote systems ProduKey 1.38
Recovers lost the product key of your Windows/Office WirelessKeyView 1.30
Recovers all wireless network keys (WEP/WPA) stored in your computer by WZC MessenPass 1.27
A password recovery tool that reveals the passwords of several instant messangers Mail PassView 1.52
Recovers mail passwords of Outlook Express, MS Outlook, IncrediMail, Eudora, etc. Asterisk Logger 1.04
Reveal passwords hidden behind asterisk characters

NTFS (FileSystems) Tools
NTFS Dos Pro 5.0
To access ntfs partitions from Dos NTFS 4 Dos 1.9
To access ntfs partitions from Dos Paragon Mount Everything 3.0
To access NTFS, Ext2FS, Ext3FS partitions from dos NTFS Dos 3.02
To access ntfs partitions from Dos EditBINI 1.01
to Edit boot.ini on NTFS Partition
Browsers / File Managers
Volkov Commander 4.99
Dos File Manager with LongFileName/ntfs support
(Similar to Norton Commander) Dos Command Center 5.1
Classic dos-based file manager. File Wizard 1.35
a file manager - colored files, drag and drop copy, move, delete etc. File Maven 3.5
an advanced Dos file manager with high speed PC-to-PC file
transfers via serial or parallel cable FastLynx 2.0
Dos file manager with Pc to Pc file transfer capability Dos Navigator 6.4.0
Dos File Manager, Norton Commander clone but has much more features. Mini Windows 98
Can run from Ram Drive, with ntfs support,
Added 7-Zip, Disk Defragmenter, Notepad / RichText Editor,
Image Viewer, .avi .mpg .divx .xvid Movie Player, etc... Mini Windows Xp
Portable Windows Xp that runs from CD/USB/Ram Drive, with Network and SATA support 7-Zip 9.07 beta
File Manager/Archiver Supports 7z, ZIP, GZIP, BZIP2, TAR, RAR, CAB, ISO, ARJ, LZH, CHM, MSI, WIM, Z, CPIO, RPM, DEB and NSIS formats Opera Web Browser 8.53
One of the fastest, smallest and smartest full-featured web browser

Other Tools
Ghost Walker 11.5
utility that changes the security ID (SID) for Windows NT, 2000 and XP DosCDroast beta 2
Dos CD Burning Tools Universal TCP/IP Network 6.4
MSDOS Network Client to connect via TCP/IP to a Microsoft based
network. The network can either be a peer-to-peer or a server based
network, it contains 91 different network card drivers HxD 1.7.7.0
Hex Editor provides tools to inspect and edit files, main memory, disks/disk images Virtual Floppy Drive 2.1
enables you to create and mount a virtual floppy drive on your NT/2000/XP/Vista FileDisk Mount Tool 25
to mount ISO/BIN/NRG/MDF/IMA images on windows. Streams 1.56
Reveal/Delete NTFS alternate data streams NewSID 4.10
utility that changes the security ID (SID) for Windows NT, 2000 and XP

Dos Tools
USB CD-Rom Driver 1
Standard usb_cd.sys driver for cd drive Universal USB Driver 2
Panasonic v2.20 ASPI Manager for USB mass storage ASUSTeK USB Driver 3
ASUS USB CD-ROM Device Driver Version 1.00 SCSI Support
SCSI Drivers for Dos SATA Support
SATA Driver (gcdrom.sys) and JMicron JMB361 (xcdrom.sys) for Dos 1394 Firewire Support
1394 Firewire Drivers for Dos Interlnk support at COM1
To access another computer from COM port Interlnk support at LPT1
To access another computer from LPT port and too many great dos tools
very good collection of dos utilities
extract.exe pkzip.exe pkunzip.exe lha.exe gzip.exe
uharcd.exe imgExtrc.exe xcopy.exe diskcopy.com mouse.com
undelete.com edit.com fdisk.exe fdisk2.exe fdisk3.exe
lf.exe delpart.exe wipe.com zap.com format.com
deltree.exe more.com find.exe hex.exe debug.exe
split.exe mem.exe attrib.com sys.com smartdrv.exe
xmsdsk.exe killer.exe share.exe scandisk.exe scanreg.exe
guest.exe doskey.exe duse.exe move.exe setver.exe
intersvr.exe interlnk.exe loadlin.exe lfndos.exe doslfn.com
Cleaners
SpaceMonger 1.4
keeping track of the free space on your computer WinDirStat 1.1.2.80
a disk usage statistics viewer and cleanup tool for Windows. CCleaner 2.25
Crap Cleaner is a freeware system optimization and privacy tool
Optimizers
PageDfrg 2.32
System file Defragmenter For NT/2k/XP NT Registry Optimizer 1.1j
Registry Optimization for Windows NT/2000/2003/XP/Vista DefragNT 1.9
This tool presents the user with many options for disk defragmenting JkDefrag 3.36
Free disk defragment and optimize utility for Windows 2000/2003/XP/Vista/Windows 7

Network Tools
Angry IP Scanner 2.21
Scan IP addresses in any range as well as any their ports CurrPorts 1.80
displays the list of all currently opened TCP and UDP ports on your computer TCPView 2.54
Lists TCP and UDP endpoints, including the Local/Remote addresses of TCP connections Winsock 2 Fix for 9x
to fix corrupted Winsock2 information by poorly written Internet programs XP TCP/IP Repair 1.0
Repair your Windows XP Winsock and TCP/IP registry errors

Process Tools
Dependency Walker 2.2
Checks for missing/invalid DLL/modules/functions for any exe/dll/ocx/sys. IB Process Manager 1.04
a little process manager for 9x/2k, shows dll info etc. Process Explorer 11.33
shows you information about which handles and DLLs processes have opened or loaded OpenedFilesView 1.46
View opened/locked files in your system, sharing violation issues Pocket KillBox 2.0.0.978
can be used to get rid of files that stubbornly refuse to allow you to delete them ProcessActivityView 1.10
Detailed process access information read/write/opened files etc Unlocker 1.8.8
This tool can delete file/folder when you get this message - Cannot delete file:
Access is denied, The file is in use by another program etc.

Registry Tools
RegScanner 1.80
Tool to find/search in the Registry of Windows Registry Editor PE 0.9c
Easy editing of remote registry hives and user profiles Registry Restore Wizard 1.0.4
Restores a corrupted system registry from Xp System Restore

Startup Tools
Autoruns 9.56
Displays All the entries from startup folder, Run, RunOnce, and other Registry keys,
Explorer shell extensions,toolbars, browser helper objects, Winlogon notifications,
auto-start services, Scheduled Tasks, Winsock, LSA Providers, Remove Drivers
and much more which helps to remove nasty spyware/adware and viruses. Silent Runners Revision 60
A free script that helps detect spyware, malware and adware in the startup process Startup Control Panel 2.8
a tool to edit startup programs Startup Monitor 1.02
it notifies you when any program registers itself to run at system startup HijackThis 2.0.2
a general homepage hijackers detector and remover and more
Tweakers
Dial a Fix 0.60.0.24
Fix errors and problems with COM/ActiveX object errors and missing registry entries,
Automatic Updates, SSL, HTTPS, and Cryptography service (signing/verification)
issues, Reinstall internet explorer etc. comes with the policy scanner Ultimate Windows Tweaker 2.0
A TweakUI Utility for tweaking and optimizing Windows Vista TweakUI 2.10
This PowerToy gives you access to system settings that are not exposed in the Windows Xp Xp-AntiSpy 3.97.5
it tweaks some Windows XP functions, and disables some unneeded Windows services quickly Shell Extensions Manager (ShellExView) 1.45
An excellent tool to View and Manage all installed Context-menu/Shell extensions EzPcFix 1.0.0.16
Helpful tool when trying to remove viruses, spyware, and malware RemoveWGA 1.2
Windows Genuine Advantage Notifications Removal tool RRT - Remove Restrictions Tool 3.0
To Re-enable Ctrl+Alt+Del, Folder Options and Registry tools etc.

Antivirus Tools
Kaspersky Virus Removal Tool 7.0.0.290 (1811)
Free on-demand virus scanner from Kaspersky Lab to remove viruses. Spybot - Search & Destroy 1.6.2 (1811)
Application to scan for spyware, adware, hijackers and other malicious software. Malwarebytes' Anti-Malware 1.41 (1811)
anti-malware application that can thoroughly remove even the most advanced malware. SpywareBlaster 4.2 (1811)
Prevent the installation of spyware and other potentially unwanted software. SmitFraudFix 2.424
This removes Some of the popular Desktop Hijack malware ComboFix (1811)
Designed to cleanup malware infections and restore settings modified by malware CWShredder 2.19
Popular CoolWebSearch Trojan Remover tool RootkitRevealer 1.7.1
Rootkit Revealer is an advanced patent-pending root kit detection utility. SuperAntispyware 4.30 (1811)
Remove Malware, Rootkits, Spyware, Adware, Worms, Parasites (a must have tool)

相關連結
(繼續閱讀...)
文章標籤

Recover 發表在 痞客邦 留言(0) 人氣(1,717)

  • 個人分類:其他工具
▲top
  • 4月 10 週五 200915:27
  • Process Explorer 工具簡易說明

Process Explorer Screenshot
Windows Sysinternals 是一套進階的系統管理工具,原本是由 Sysinternals Inc. 這家公司發產的產品(大多是免費的),可能因為做得太好了,在 2006 年 7 月時被微軟併購成為旗下的一套產品,這套產品中最有名的一個工具程式我覺得應該是 Process Explorer,他可以說是【Windows 工作管理員】的進階版,提供的資訊多到數不完,我想應該很多人都用過這個 Process Explorer 工具,但真的瞭解怎麼用的人我想應該不多吧,因為說明文件也沒寫什麼,我個人也沒有完全看的懂上面的所有欄位的真正意義(大概有上千個吧),我今天就說一些我經常在用的一些功能與查看有用資訊的技巧。 1. 程序之間的階層關係 & 判斷執行檔的類型 Process Explorer Screenshot 如 上圖,我用紅色框線框起來的地方就是指我的 notepad++.exe 程式是從 WinKey.exe 執行起來的,但你可能會想,如果我將 WinKey.exe 砍掉,會不會也將 notepad++.exe 也連帶砍掉呢?其實是不會的,而是 notepad++.exe 會自動拉高到自己為主程序。 另外,你也可以很容易的使用顏色來區別執行檔的類型,其中:
  • 黃色:代表此程式是一個 .NET 的應用程式。例如說我用 Process Explorer 就發現原來 Yahoo!奇摩輸入法 就有支程式是用 .NET 寫成的。
  • 紫色:代表此程式是一個 Pack (包裝) 過的程式,也就是說這個程式本身又被包了一層程式,意思也就是說該程式是被「修改過」的程式,並非為原本的程式喔!通常這種程式有兩種可能:
    1. 中毒的程式:病毒讓你的程式還是可以正常運作,讓你覺得程式沒問題,但是私底下可能「多做了一些事」讓你沒感覺。
    2. 壓縮過程式:知名的 UPX (the Ultimate Packer for eXecutables) 工具程式就是專門用來將你製作出來的執行檔壓縮過,讓你的執行檔變小又能正常執行的工具。
  • 粉紅色:此程式為一個 Windows 服務。
  • 至於其他的顏色所代表的意義,你可以從功能選單的 Options -> Configure Highlighting 查得完整的顏色定義,當然你也可以修改掉,如下圖: Process Explorer - Configure Highlighting 2. 查看該程序(Process)到底開啟了哪些檔案或使用到哪些 DLL 查看該程序(Process)到底開啟了哪些檔案或使用到哪些 DLL 如上圖,你可以點選功能選單的 View -> Show Lower Pane 開啟 Lower Pane(或按下 Ctrl + L 快速鍵)查看程序載入了哪些 DLLs 或開啟了哪些 Handles (目錄, 檔案, 事件, 機碼, 執行緒, ..., etc. ) Process Explorer - Show Lower Pane 如 上圖範例,我按下了 Ctrl + H 開啟 Handles View,你可以看到圖中的 KeyKeyServer.exe 開啟了一些檔案,以上圖為例我選取了 D:\Program Files\Yahoo!\KeyKey\zh-TW\Preference.resources.dll 程式,這時如果你想要刪除這個檔就會被通知「刪除檔案或資料夾發生錯誤」的錯誤訊息(如下圖),如果真的想強制刪除的話,可以在該 File Handle 上按下右鍵選擇 Close Handle 強制關閉這個 Handle,你就可以正常刪除檔案了,不過你原有的程式就很有可能會出錯或中斷執行,我是不太建議這麼做。 刪除檔案或資料夾發生錯誤 3. 查看完整的系統資訊 Process Explorer - System Information 當 你按下功能選單的 View -> System Information 或按下 Ctrl + I 快速鍵就可以看到這個完整的系統資訊,有時後我們電腦變慢可能跟 CPU 或 Memory 無關,而是 Disk I/O 過高導致拖慢程式執行的速度,透過這個畫面就可以一目了然你整台主機的運作狀況。 4. 瞭解你的 .NET 應用程式的執行狀態 有在寫 .NET 的人對這裡的技巧可能就會很有興趣了,我以 SharpReader 為例說明如何查看 .NET 相關的資料。我先啟動 SharpReader 應用程式,然後在 Process Explorer 上雙擊 SharpReader.exe 出現 Properties 視窗,然後點選 .NET 頁籤。 在 Process Explorer 上雙擊 SharpReader.exe 出現 Properties 視窗,然後點選 .NET 頁籤 你會看見第一個區塊是 AppDomains,他會列出該程序所建立的所有 AppDomain 清單。下方是 .NET Performance Objects 區塊,這裡你就可以選擇不同的效能物件,用以查看該 .NET 應用程式的各種狀態。 .NET CLR Exceptions
  • # of Exceps Thrown:這個程式總共發生了幾次 Exceptions,當你用 try / catch 捕捉到例外事件時,每捉到一次這邊就會加 1,你要知道 Exception 對效能的影響是很大的,對單機程式來說或許沒什麼差別,但是對多人使用的程式(如:ASP.NET)在人多的時候就會有差別了!
  • Throw To Catch Depth / sec:代表他統計你的程式平均每秒捕捉到深度統計,因為 try / catch 是可以很多層的,我是不太知道算出這個數據有什麼意義,不過應該是數據越高越不好吧!
  • Process Explorer - .NET CLR Exceptions .NET CLR Interop
  • # of CCWs:所謂的 CCW 是 COM Callable Wrapper 的縮寫,是指這個 .NET 程序中有幾個物件被封送(Marshaled)成 COM 物件。
  • # of Stubs:代表這個 .NET 程序中有幾個成員(Members)被 Export 到 COM 物件供其他程式使用。
  • # of marshalling:代表這個 .NET 程序中被封送(Marshaled)處理的總數。
  • # of TLB imports / sec:所謂的 TLB 是指 Type Library 的縮寫,也就是平均有多少型別(Type)被匯入此 .NET 程序。
  • # of TLB exports / sec:平均有多少型別(Type)被匯出到 COM 物件。
  • Process Explorer - .NET CLR Interop .NET CLR Jit
  • # of Methods Jitted:代表到目前為止有多少方法(Methods)被編譯成機械碼(Machine Code 或 Native Code)。
  • # of IL Bytes Jitted:有多少 MSIL 位元被轉譯成機械碼。
  • Total # of IL Bytes Jitted:總共有多少 MSIL 位元被轉譯成機械碼。
  • Standard Jit Failures:轉譯成機械碼失敗的次數。
  • % Time in Jit:轉譯成機械碼所佔的時間百分比(因為可能有些程式寫了很多動態編譯的程式碼)。
  • Process Explorer - .NET CLR Jit .NET CLR Memory 這 裡的物件就很重要了,雖然 .NET 有個很棒的自動記憶體管理機制,但並不代表你就可以完全不管,雖然再怎麼亂用也不會發生 memory leak 的問題,但卻很有可能會發生 OutOfMemoryException 例外狀況,或是因為資源回收器(GC, Garbage Collector)頻繁啟動而導致的程式執行效能降低的情況,因為每次資源回收器啟動時都會將程序中所有執行緒(Threads)凍結,以便讓 GC 檢查受管控的堆積(stack)。詳細的 GC 運作機制可參考 大內高手專欄 的 .NET 的自動記憶體管理 文章、.NET Framework記憶體回收機制 文章或 C# 精要 (C# Essentials) 一書,有意想深耕 .NET 領域的人不能不瞭解 GC 的運作機制,當你瞭解之後就看的懂底下這些欄位的定義代表什麼了。 Process Explorer - .NET CLR Memory 其實還有許多其他相關的物件我沒有介紹,老實說我也不是全部都懂,但是等你越瞭解 .NET 的核心,就越能瞭解這些 Counter 所代表的意義。轉自http://blog.miniasp.com/?tag=/process+explorer
    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(218)

    • 個人分類:其他工具
    ▲top
    • 7月 02 週三 200809:32
    • 關於netcut v2 程式


    轉 微風
    http://bbs.wefong.com/viewthread.php?tid=1713548&pid=23035628&page=1&extra=page%3D1#pid23035628

    首先,萊因哈特必須先作兩點聲明,本文內容涉及ARP通訊協定運作原理,倘若您看不懂本文,請先自我充實。其次,本文內容無涉如何反制netcut,有心者請止步。謝謝!

    一‧前言
    本測試的目的在於觀察netcut v2的運作模式,藉此了解是否在個人電腦上單靠個人防火牆,或是利用arp –s指令鎖住重要的ARP table特定項目內容,即可獲得免疫的效果。
    二‧測試環境
    攻擊端:Microsoft Windows 2003 SP2主機,在個人防火牆部分,僅啟動系統內建防火牆功能。
    被攻擊端1:Microsoft Windows 2000 SP4主機,無個人防火牆保護。本機功用在於觀察netcut的行為模式。
    被攻擊端2:Microsoft Windows XP SP2工作站,個人防火牆採用COMODO Firewall Pro v3.0.14.276。本機功用在於測試個人防火牆能否阻擋netcut攻擊,並作為測試netcut自我防護功能時的攻擊端。
    攻擊軟件:netcut v2.08
    監聽側錄軟體:Sniffer Portable v4.90.104(MR4)
    本測試之基本架構如下圖所示,只是在單純的區域網路上,利用一台Windows 2003主機及一台Windows XP SP2工作站充當攻擊端及被攻擊端,基於測試及側錄netcut封包的目的,萊因哈特在攻擊端及被攻擊端都安裝上netcut及Sniffer Portable程式。

    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖一》本測試之架構示意圖
    三‧測試重點

    本測試的觀察重點如下:
    1.
    觀察netcut的網路行為模式
    2.
    觀察COMODO對於netcut攻擊的防禦效果
    3.
    觀察arp –s指令對於netcut攻擊的防禦效果
    4. 觀察netcut本身對於同類攻擊的防護效果
    四‧測試結果
    1. 關於netcut的網路行為模式
    首先說明測試的網路環境,攻擊端的IP位址是192.168.1.240,被攻擊端的IP位址為192.168.1.200,至於閘道器的IP位址在192.168.1.254 / 10.1.1.254(因為本身區網分成192.168.1.0及10.1.1.0兩個網段,但閘道皆設在同一台路由器上,因此會有兩個閘道器位址)。
    攻擊方法是在攻擊端的netcut主畫面中,先選擇192.168.1.200為攻擊對象,然後點選上方的切斷按鈕進行攻擊。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖二》在netcut主畫面選擇對象再點選切斷按鈕即可發動攻擊
    同時間,萊因哈特利用Sniffer Portable的capture功能在攻擊端擷取所有進出封包進行分析,以下即是所探知的netcut攻擊行為模式:
    a. 假造一組實體位址(MAC Address / Physical Address),然後以此位址作為被攻擊端(192.168.1.200)的實體位址,發送一個偽裝的非典型ARP request封包給第一個閘道器(192.168.1.254)。此行為的目的在於欺騙閘道器,使閘道器誤以為真,將本機ARP table上正確的對映位址換成錯誤的對映位址,如此當有封包要傳送給被攻擊端時,都會被送往錯誤的實體位址去,導致被攻擊端不能再收到任何從閘道器送來的封包,直到切斷狀態解除,且ARP table上的對應資料恢復正常為止。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖三》偽裝成被攻擊端(192.168.1.200)向第一個閘道器(192.168.1.254)發送的非典型ARP request封包內容,請注意被Sender’s hardware address是假造的位址
    請注意,典型ARP request封包的目的應該是廣播(Broadcast)位址,也就是FF:FF:FF:FF:FF:FF,並非單一主機的實體位址。下圖是正常ARP request的封包截圖,請自行對照與上圖的封包目的位址有何不同。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖四》這是典型ARP request封包的內容,請特別注意目的位址(Dest Address / Destination)欄顯示的是廣播位址,不是單一實體位址

    b. 利用該假造位址作為第一個閘道器(192.168.1.254)的實體位址,同樣發送一個偽裝的非典型ARP request封包給被攻擊端(192.168.1.200)。此行為的目的在於欺騙被攻擊端,使被攻擊端信以為真,將本機ARP table上正確的對映位址換成錯誤的對映位址,如此當有封包要傳送給閘道器時,都會被送往錯誤的實體位址去,導致閘道器不能再收到任何從被攻擊端送來的封包,直到切斷狀態解除,且ARP table上的對應資料恢復正常為止。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖五》偽裝成第一個閘道器(192.168.1.254)向被攻擊端(192.168.1.200)發送的非典型ARP request封包內容,請注意Sender’s hardware address是假造的位址
    由於在本測試環境中有兩個網段,netcut會依樣畫葫蘆用相同的假位址為被攻擊端(192.168.1.200)的實體位址,發送一個偽裝的非典型ARP request封包欺騙第二個閘道器(10.1.1.254),使被攻擊端不能再收到從第二個閘道器傳來的封包,直到切斷狀態解除,且ARP table上的對應資料恢復正常為止。注意,若是僅有單一網段,則不會出現第三及第四個偽造的ARP request封包。

    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖六》偽裝成被攻擊端(192.168.1.200)向第二個閘道器(10.1.1.254)發送的非典型ARP request封包內容,請注意Sender’s hardware address是假造的位址

    再一次利用相同手法,偽裝成第二個閘道器(10.1.1.254),發送一個非典型ARP request封包給被攻擊端(192.168.1.200),使第二個閘道器不能再收到從被攻擊端傳來的封包,直到切斷狀態解除,且ARP table上的對應資料恢復正常為止。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖七》偽裝成第二個閘道器(10.1.1.254)向被攻擊端(192.168.1.200)發送的非典型ARP request封包內容,請注意Sender’s hardware address是假造的位址
    當被欺騙端收到傳來的ARP request封包後,會按照ARP通訊協定的運作原理,將自身的實體位址填入封包,並回傳給發送ARP request封包的主機,這種封包稱為ARP reply。由於上述的ARP request並非由表頭記載的發送端所發送,而且發送端實體位址也是假造的,因此這些ARP reply封包並不會真的傳送到另一方手裡,而是回到netcut攻擊主機手上。以下四個封包都是被欺騙端回傳的ARP reply封包,請恕萊因哈特不再贅言。
    這是被攻擊端(192.168.1.200)回傳給第一個閘道器(192.168.1.254)的ARP reply封包。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖八》被攻擊端(192.168.1.200)回傳給第一個閘道器(192.168.1.254)的ARP reply封包,請注意Target hardware address是假造的位址,代表被攻擊端的ARP table內容已經被篡改
    接著是第一個閘道器(192.168.1.254)回傳給被攻擊端(192.168.1.200)的ARP reply封包。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖九》第一個閘道器(192.168.1.254)回傳給被攻擊端(192.168.1.200)的ARP reply封包,請注意Target hardware address是假造的位址,代表第一個閘道器的ARP table內容已經被篡改

    再來是被攻擊端(192.168.1.200)回傳給第二個閘道器(10.1.1.254)的ARP reply封包。注意,若是僅有單一網段,則不會出現第三及第四個ARP reply封包。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖十》被攻擊端(192.168.1.200)回傳給第二個閘道器(10.1.1.254)的ARP reply封包,請注意Target hardware address是假造的位址,代表被攻擊端的ARP table內容已經被篡改
    最後是第二個閘道器(10.1.1.254)回傳給被攻擊端(192.168.1.200)的ARP reply封包。

    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖十一》第二個閘道器(10.1.1.254)回傳給被攻擊端(192.168.1.200)的ARP reply封包,請注意Target hardware address是假造的位址,代表被攻擊端的ARP table內容已經被篡改
    因此,netcut的攻擊手法就是交互發送偽造的非典型ARP request封包到被攻擊端與閘道器,使兩者的ARP table記錄下錯誤位址而達成截斷兩者間封包傳送的目的,而且萊因哈特發現,netcut會持續變造實體位址,並且不斷發送偽造的ARP request封包,直到netcut使用者下達恢復連線的指令為止。根據相關封包的Relative Time顯示,其變造實體位址並發送偽造ARP request封包的頻率接近每秒一次。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖十二》netcut所發送的偽造ARP request封包一覽,請特別注意Source Address所顯示的位址有何規律性

    netcut頻繁更換實體位址的原因何在?個人猜測可能是為了避免網管人員憑藉少數封包就追查到這些假造實體位址的偽造封包來源,並且加以封鎖。不過,經過反覆監聽後發現,其實netcut假造實體位址的法則並非無跡可尋,例如在第一個攻擊封包裡,假造的實體位址是以62開頭,後續的假造位址也將是以62開頭,接著改用63、64、65等等,以此類推,因此只要分析相當數量的攻擊封包,就不難發現它的規律性,此時再利用分段隔離的原則進行監聽過濾,還是可以追查出這些偽造封包的來源。
    2. 關於COMODO對於netcut攻擊的防禦效果
    首先來看看COMODO Firewall Pro對於ARP Spoofing攻擊有什麼設定選項。在COMODO FirewallPro>Firewall>Advanced>Attack Detection Settings功能設定畫面中,發現有Protect the ARP cache及Block Gratuitous ARP frames等兩個關於ARP防護的設定項目,由於要測試COMODO Firewall Pro對於ARP Spoofing攻擊的防禦能力,因此萊因哈特把這兩個防禦功能全都啟動。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖十三》COMODO Firewall Pro具有Anti-Spoofing的功能選項

    接著直接來測試netcut攻擊能否突破COMODO Firewall Pro的防護吧!只要執行命令提示字元(也就是所謂的DOS視窗),在發動攻擊前先執行arp –a指令列出正確的ART table內容,待發動攻擊後再執行同樣指令,兩相對照就能看出COMODO Firewall Pro的防護效果如何。在正常狀況下,閘道器的對映位址應該是永恆不變的,可是我們從下圖可以發現,前後兩次所列出的閘道器位址192.168.1.254及10.1.1.254,它所對映的實體位址已經被置換,而此時原先持續在PING Yahoo首頁的DOS視窗也變成滿滿的Request timed out訊息,這就證明了COMODO Firewall Pro對於netcut攻擊根本束手無策。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖十四》從攻擊前後的ARP table可以看出,COMODO Firewall Pro根本無阻檔netcut篡改對映資料的攻擊手法
    其實,打從得知netcut的行為模式開始,萊因哈特就警覺到個人防火牆對於netcut攻擊可能無力抵擋,因為即使個人防火牆可以鎖住本機ARP table的內容不被置換,也無法阻止netcut篡改閘道器上ARP table內容的惡質行為,只要閘道器上的對映位址不正確,造成被攻擊端完全無法再從閘道器收到任何封包,同樣會讓被攻擊端電腦無法正常連網。
    很慶幸自己不是用COMODO Firewall Pro嗎?先別高興得太早,因為根據上述原因,不管你用的哪一套個人防火牆,都註定無法在netcut的攻擊下存活,除非你能把閘道器的ARP table內容鎖死不讓修改。
    3.
    觀察arp –s指令對於netcut攻擊的防禦效果
    既然COMODO Firewall Pro無法鎖死ARP record,那麼自行下達arp –s指令鎖住又如何呢?
    萊因哈特在本機開啟一個DOS視窗,下了兩行指令鎖住閘道器的對映資料:
    arp –s 192.168.1.254 00-09-0f-0a-cd-88
    以及
    arp –s 10.1.1.254 00-09-0f-0a-cd-88
    接著跑一次arp –a指令,確定已經成功加入兩筆型態是static的ARP record在ARP table中,然後再開一個DOS視窗持續PING Hinet首頁,最後在攻擊端執行netcut對本機發動攻擊。
    很顯然,arp –s指令可以成功抵擋住netcut欺騙本機意圖修改ARP table的行為,因為閘道器的記錄始終聞風不動,不過這時已經PING不通Hinet首頁,證明只要閘道器上的ARP table沒有被妥善保護,就依然會發生封包傳輸錯誤的問題而導致連線中斷。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖十五》下達arp –s指令後,無論netcut如何攻擊,10.1.1.254及192.168.1.254這兩筆閘道器的ARP record絲毫不受影響
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖十六》沒有保護好閘道器上的ARP table,依然會發生連線中斷的現象
    4. 關於netcut本身對於同類攻擊的防護效果
    眼尖的使用者可能會發現,在netcut主畫面的左上方有一個保護我的電腦的功能選項,而且預設就是啟動狀態,那麼是不是只要啟動這項功能就可以保護自身不被同類攻擊造成斷線呢?在回答這個問題以前,我們先來分析一下它究竟在做什麼事情。
    在側錄分析這些攻擊封包的時候,萊因哈特發現它同時也會持續發送包含正確實體位址的非典型ARP request封包給閘道器192.168.1.254及10.1.1.254,而且發送頻率為固定每秒一次。這種設計的用意,應該是想利用定時為閘道器ARP table更新正確資料的方式,去確保閘道器的封包能夠正確傳送到攻擊端,不過,這只是單一方向的防護措施,是否意味它也會保護本機的ARP table內容不被置換呢?且來測試看看吧!
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖十七》netcut的自我防護功能,採用的依然是發送非典型ARP request封包給閘道器的方法,只是這回封包裡的位址是正確無誤的
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0" width="725">
    《圖十八》請注意上圖出現兩筆192.168.1.254的資料,上方實體位址為1E:69:34:45:23:54者為假資料,下方實體位址為00:09:0F:0A:CD:88者為真資料,顯然netcut會將正確的閘道器位址儲存起來,因此儘管其他應用程式被欺騙,netcut卻能將自我保護的ARP request封包傳送到正確的位址去
    為了證明它是否具備前述的防護功能,我們改從被攻擊端執行netcut對攻擊端發動切斷攻擊,同時利用arp –a指令觀察攻擊前後的ARP table內容是否會被篡改。很不幸的,netcut根本無法阻擋本機的ARP table內容被置換,因此,即使它依然能夠持續發送包含正確位址的ARP request到閘道器,使閘道器的ARP table內容得以糾正,卻也因為本身的ARP table被篡改,造成netcut以外的應用程式封包都被傳送到錯誤位址去,在這種情況下,原先的攻擊端就變得無法正常連線了。
    725)this.width=725;" onmousewheel="return imgzoom(this)" border="0">
    《圖十九》請注意攻擊前後10.1.1.254及192.168.1.254兩個位址的Physical Address變化,就算已經啟動自我保護,netcut依然擋不住本機的ARP table被篡改而淪陷

    既然netcut主機被別人發動同類攻擊,導致netcut以外的應用程式封包,再也無法將封包傳送到正確的閘道位址,那麼這時netcut主機還能切斷別人的連線嗎?答案是肯定的,因為在預設狀態下,他人的同類攻擊只是截斷netcut主機與閘道器間的封包傳輸,並未切斷netcut主機與同網段其他電腦間的通路,因此,netcut主機的攻擊封包還是可以送達其他電腦,造成這些被攻擊電腦的ARP table對映位址不正確而斷線。
    五‧結論

    經過前面的一連串測試,我們可以得到以下結論:
    1. netcut
    的攻擊手法就是交互發送偽造的非典型ARP request封包到被攻擊端與閘道器,使兩者的ARP table記錄下錯誤位址而達成截斷兩者間封包傳送的目的
    2. netcut
    在發動切斷攻擊時,約莫每秒鐘就會變更一次實體位址並發送欺騙封包進行持久攻擊,直到接獲恢復指令為止。
    3.
    由於netcut會分別攻擊閘道器及被攻擊端,因此在單一主機上安裝個人防火牆,或在單一主機上利用arp –s指令鎖住ARP table內容,同樣無法阻止連線中斷的情形發生。
    4.
    即使啟動netcut的自我保護功能,攻擊端電腦一旦遭受同類攻擊,同樣無法抵擋,顯然這是程式作者始料未及的事情。
    5.
    要追蹤netcut攻擊封包的來源雖非易事,不過也並非天方夜譚,只要分析出實體位址的造假規則,然後利用分段隔離的方法進行追蹤即可;若是使用具備網管功能的高階交換器,管理者甚至能夠利用實體位址的造假規則,直接在交換器上查出攻擊封包的來源並且加以封鎖。
    最後,請不要忘記netcut不單可以用來截斷被攻擊端與閘道器間的連線,也可以截斷被攻擊端與DHCP主機、AD主機,甚至與網路上任何一台主機的連線,因此攻擊手法並非只有一種,可別以為只要顧好本機與閘道器就可以高枕無憂。假如你在自動分派IP位址的網路,發生跟DHCP伺服器失連的情形,照樣會讓你氣得七竅生煙的。

    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(2) 人氣(623)

    • 個人分類:其他工具
    ▲top
    • 4月 28 週一 200810:50
    • ESET檢測工具SysInspector


    ESET最近發佈一個免費系統檢測工具「SysInspector」, 此工具很像HijackThis、SIC、SREng等工具,收集系統資訊,然後,以顏色區分風險等級,讓使用者一眼就可以看出哪些地方有問題,經過小小 的測試,感想是誤判率很高,改善空間很大,不過,此工具應該是將收集的資訊提供給他們的工程師做辨識,而不是給一般使用者使用的工具。

    此工具會檢視系統的執行程序、網路連線、重要註冊機碼、服務、驅動程式、重要檔案、系統資訊等地方。此工具執行後的畫面,如下所示:

    如果各位想試用此工具,請在這裡(32位元)或這裡(64位元)下載。

    轉自大砲開講


    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(24)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:19
    • Sysinternals Suite


    Sysinternals Suite



    Download Sysinternals Suite
    (8 MB)


    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(31)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:16
    • ZoomIt


    ZoomIt v1.8


    Download ZoomIt
    (44 KB)



    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(14)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:14
    • RegMon


    RegMon for Windows v7.04


    Download Regmon (271 KB)


    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(66)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:12
    • FileMon


    FileMon for Windows v7.04



    Download Filemon (280 KB)
    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(84)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:12
    • Process Monitor


    Process Monitor v1.32


    Download Process Monitor (1.1 MB)
    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(22)

    • 個人分類:其他工具
    ▲top
    • 4月 27 週日 200821:10
    • Portmon


    Portmon for Windows v3.02



    Download Portmon (142 KB)


    (繼續閱讀...)
    文章標籤

    Recover 發表在 痞客邦 留言(0) 人氣(276)

    • 個人分類:其他工具
    ▲top
    12»

    文章分類

    • 鑑識工具 (30)
    • 鑑識概述 (4)
    • 資料還原 (12)
    • 系統常識 (8)
    • 程序認證 (3)
    • 密碼破解 (5)
    • 教學資料 (11)
    • 惡意程式 (14)
    • 資訊安全 (4)
    • 其他工具 (15)
    • 資料還原 (2)
    • 未分類文章 (1)

    熱門文章

    • (1,325)CHFI (Computer Hacking Forensic Investigator) 電腦駭客鑑識偵查員
    • (4,080)1.8吋固態硬碟,ZIF、LIF接口pATA硬碟和相關適配器(轉)
    • (1,209)X-Ways Forensics 快速入門
    • (10,255)Rainbow Hash Table 與密碼破解
    • (442)Intella Vs. Nuix Forensics Desktop 電子郵件分析工具簡述
    • (4,222)Final Data 3.0 專業版與 X-Ways forensics 檔案還原效果測試
    • (6,465)病毒加殼技術與脫殼殺毒方法
    • (3,672)資料完全銷毀手冊(上)
    • (1,243)資料完全銷毀手冊(中)

    最新文章

    • 搬家啦~
    • 資料完全銷毀手冊(中)
    • 資料完全銷毀手冊(上)
    • CDRoller 8.70.80 光碟救援軟體
    • 國家級標準銷毀儲存媒體資料
    • Hiren's BootCD Pro 1.5
    • EVEREST Ultimate Edition 5.30.2009
    • CHFI (Computer Hacking Forensic Investigator) 電腦駭客鑑識偵查員
    • WinDD 1.3 簡介&下載
    • Mozilla Firefox 3 History File Format

    文章精選

    文章搜尋

    誰來我家

    人氣