iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 24
0
Security

從接電話解任務開始到進入資安領域邊邊系列 第 24

接電話解任務(24/30): 本機與遠端管理工具PsTools

微軟家的工具PsTools,可利用指令查詢本機與遠端電腦及管理系統。
使用文字操作介面(很攻城屍的Fu~),雖然沒有美美的外觀,簡便的功能寫成批次檔也蠻方便的Www

Figure 1 PsTools 公用程式

工具 描述
PsExec 可讓您在任何使用者內容中執行處理序。
PsFile 顯示系統上以遠端方式開啟的檔案。
PsGetSid 顯示電腦或使用者的 Windows 安全性識別碼 (SID)。
PsInfo 列出有關 Windows 系統的資訊。
PsKill 根據名稱或處理序識別碼刪除處理序。
PsList 列出有關執行中處理序的詳細資訊。
PsLoggedOn 顯示所有本機登入使用者,以及遠端資源共用使用者。
PsLogList 傾印 Windows 事件記錄檔記錄。
PsPasswd 變更使用者帳戶密碼。
PsService 檢視和控制 Windows 服務。
PsShutdown 讓電腦關閉、重新啟動、休眠或暫止。
PsSuspend 暫止執行中的處理序。

指令教學(連到微軟就有啦)參考著邊~
https://technet.microsoft.com/zh-tw/library/2007.03.desktopfiles.aspx

PsTools官方載點
https://docs.microsoft.com/en-us/sysinternals/downloads/pstools


上一篇
接電話解任務(23/30):CPU監察小工具ProcDump
下一篇
接電話解任務(25/30): 最近熱門的CPU漏洞筆記
系列文
從接電話解任務開始到進入資安領域邊邊32
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言