[Archiv bulletinů ^] [< Svazek 2, číslo 2] [Svazek 2, číslo 4 >]
The Systems Internals Newsletter volume 2, Number 3
http://www.sysinternals.com
Copyright © 2000 Mark Russinovich
14. června 2000 – V tomto problému:
ÚVODNÍK
CO JE NOVÉHO VE SPOLEČNOSTI SYSINTERNALS
- Regmon v4.25
- ListDlls v2.22
- TDImon v1.0
- Automatické spuštění verze 1.1
- LDMDump v1.0
- Sloupce interních dat z dubna/června
INTERNÍ INFORMACE
- historie sestavení systém Windows NT
- rozlišení časovače systém Windows NT/2000
- Přemapování klávesnice
- Bezpečné mapování systémové paměti
- Skryté protokolování systému souborů systému Windows 98
- WinDev (ročník '00 West)
CO SE CHYSTÁ
- Zabezpečené klíče registru systému Windows 98
SPONZOR: WINTERNALS SOFTWARE
Bulletin Internals Systems je sponzorován společností Winternals Software na webu na adrese http://www.winternals.com. Winternals Software je přední vývojář a poskytovatel pokročilých systémů nástrojů pro systém Windows NT/2K. Produkty Winternals Software zahrnují FAT32 pro systém Windows NT 4.0, ERD Commander Professional Edition (pokročilé možnosti spouštěcího disku pro systém Windows NT) a vzdálené obnovení.
Nově vydaná aplikace TCPView Pro umožňuje monitorovat aktivitu TCP/IP na systémech systém Windows NT 4.0, Windows 2000 a Windows 95/98. Na rozdíl od integrovaných monitorovacích nástrojů PROTOKOLU TCP/IP, které jsou součástí Windows (například netstat), nástroj TCPView Pro ukazuje, který proces je přidružený ke každé adrese TCP/IP, a usnadňuje tak určení aplikace, která je zodpovědná za konkrétní připojení a aktivitu. TCPView Pro poskytuje dynamické zobrazení a statické zobrazení. Statické zobrazení zobrazuje aktuálně otevřené místní IP adresy, proces přidružený ke každému koncovému bodu a vzdálenou IP adresu, ke které je koncový bod připojený. Dynamické zobrazení, které není k dispozici u žádného jiného nástroje, umožňuje zobrazit aktivitu TCP/IP procesem v reálném čase.
Získejte informace o cenách a stáhněte si 14denní zkušební verzi na adrese . http://www.winternals.com/products/tcpview.shtml.
Dobrý den,
Vítejte v bulletinu Systems Internals. Bulletin má aktuálně 22 000 odběratelů.
Dave Solomon a já jsou v poslední fázi zabalení "Inside Windows 2000, 3rd Ed.", což znamená, že kniha bude k dispozici v polovině srpna místo konce července (to by nebyl produkt Společnosti Microsoft bez proklouznutí do data expedice). Teď, když je kniha ve finalizované podobě, můžu vám dát rundown o tom, co je v něm. Za prvé, má asi 50 % více obsahu než předchozí edice a obsahuje čtyři zcela nové kapitoly. Tady je obsah:
- Úvod
- Architektura
- Systémové mechanismy
- Spuštění a vypnutí
- Mechanismy správy
- Procesy a vlákna
- Správa paměti
- Zabezpečení
- Vstupně-výstupní systém
- Úložiště
- Správce mezipaměti
- Systémy souborů
- Sítě
Stejně jako 2. vydání je kniha plná experimentů, které demonstrují koncepty, které popisujeme. Kniha obsahuje také CD, které má kopii celého webu SysInternals a několik nástrojů, které používáme v experimentech.
Dva nástroje, které jsem napsal speciálně pro knihu byly velmi dobře přijaty recenzenti knihy. První se jmenuje LiveKD a umožňuje spustit libovolný ladicí program jádra Systému Windows 2000 (i386kd, kd, WinDbg) v živém systému. To znamená, že spustíte LiveKd, určíte, který ladicí program má hostovat, a pak zadáte ladicí program a budete mít k dispozici všechny příkazy ladicího programu, které byste chtěli ladění výpisu stavu systému. Prakticky všechny experimenty založené na ladicím programu v knize je možné spustit pomocí LiveKD, což znamená, že k jejich provedení nepotřebujete druhý systém ani sériový kabel.
Druhým nástrojem je rozšíření monitorování výkonu, které umožňuje zobrazit živé hodnoty jakékoli proměnné jádra. Pokud byste chtěli monitorovat množství nestránkového fondu používaného s nástrojem PerfMon, například byste vybrali proměnnou MmAllocatedNonPagedPool.
Dám vám vědět v bulletinu, když je kniha mimo, ale nyní můžete předem objednat prostřednictvím Amazon.com odkazu na www.sysinternals.com/links.htm. Jako obvykle prosím předejte bulletin přátelům, které si myslíte, že by bylo zajímavé.
Díky!
-Známka
CO JE NOVÉHO V INTERNÍCH SYSTÉMECH
REGMON V4.25
Tato nejnovější aktualizace nástroje pro monitorování registru Regmon zahrnuje podporu pro nový KeyNameInformation typ dotazu systému Windows 2000 pro ZwEnumerateKey systémové služby a ZwQuerykey služby. Tato funkce není exportována pro použití aplikacemi Win32, ale používá se funkcemi registru v ADVAPI32 jako součást použití podregistrů registru tříd pro jednotlivé uživatele.
Aplikace Win32 v systému Windows 2000 mohou otevřít část Registrace třídy registru dvěma způsoby: mohou určit HKEY_CLASS_ROOT nebo mohou určit HKLM\Software\Classes. První vrátí popisovač klíč třídy pro jednotlivé uživatele v kombinaci s globálním klíčem třídy a druhý vrátí popisovač pouze globálním informacím. Funkce ADVAPI32 Registry může určit pouze to, který uživatel zadal, prozkoumáním základního názvu popisovače klíče registru předaného uživatelem, a proto požadavek na nový typ dotazu. Další informace najdete v dokumentaci k sadě RegOpenKeyEx SDK.
Stáhněte si Regmon v4.25 na http:www.sysinternals.com/regmon.htm.
LISTDLLS V2.22
Když vývojář vytvoří dynamickou knihovnu odkazů (DLL), sdělí linkeru "základní adresu" knihovny DLL, což je adresa, pro kterou linker vytvoří relativní informace o adrese v souboru obrázku knihovny DLL. Pokud se knihovna DLL načte na adresu, která se liší od základní adresy, musí zavaděč opravit všechny relativní adresy v načtené imagi knihovny DLL, aby se zohlednil rozdíl.
Tyto opravy nebo přemístění můžou zvýšit dobu spuštění aplikace, takže vývojáři samozřejmě chtějí zabránit přemístění. Je ale zdlouhavé podívat se na výstup programu, jako je ListDLLs, a porovnat zátěžové adresy se základní adresou. Proto jsem udělal verzi 2.22 ListDLLs přijmout novou možnost , -rkterá má poznámka přeložené knihovny DLL ve výstupu.
Stáhnout ListDLLs v2.22 na adrese http://www.sysinternals.com/listdlls.htm.
TDIMON V1.0
TDImon je nejnovější v výkonné sadě monitorovacích nástrojů SysInternals, která ukazuje aktivitu TCP a UDP ve vašem systému, jak probíhá. Nástroj přebírá svůj název ze skutečnosti, že monitoruje aktivitu TCP a UDP v rozhraní do zásobníku TCP/IP a toto rozhraní se nazývá rozhraní TDI (Transport Driver Interface). Veškerá aktivita TCP a UDP aplikací a ovladačů musí projít tímto rozhraním, což znamená, že žádná aktivita TCP nebo UDP nedetekovaná funkce TDImon.
TDIMon sdílí stejné grafické uživatelské rozhraní jako jeho bratranci, Filemon, Regmon, Portmon a DebugView, a podobně jako ostatní monitorovací nástroje, zobrazuje názvy procesů provádějících aktivitu, časové razítka a má funkce filtrování a zvýraznění. Díky tomu je TDIMon ideální nástroj pro řešení potíží se sítí pro správce a nástroj pro ladění TCP/IP pro vývojáře aplikací. TDImon funguje v systémech Windows 95, 98, NT 4 a Windows 2000.
Stáhnout TDImon v1.0 na adrese http://www.sysinternals.com/tdimon.htm.
LDMDUMP V1.0
Systém Windows 2000 obsahuje nový formát dělení označovaný jako soft partitioning, který překonat některé nevýhody dělení stylu MS-DOS, které všechny operační systémy Windows dosud používaly. Komponenta označovaná jako Správce logických disků (LDM) spravuje svazky na discích formátovaných pomocí soft-partitions, které se nazývají dynamické disky (disky se stylem MS-DOS dělení se nazývají základní disky). Kromě toho, že je robustnější díky zrcadlení oddílů, které implementují, mají dynamické disky výhodu, že můžete vytvářet svazky s více oddíly, aniž byste museli restartovat systém, aby byly rozpoznány a připojeny ovladači systému souborů.
Společnost Microsoft nezdokumentovala formát databáze dělení LDM – protože ve skutečnosti licencovala technologii od společnosti Veritas, která používala stejnou databázi ve svém softwaru pro správu multilicenčních systémů UNIX, můžou licenční smlouvy bránit microsoftu v dokumentaci. Nakonec může existovat rozhraní Win32 IOCTL pro LDM, ale mezitím jsem zjistil formát a napsal nástroj s názvem LDMDump, který můžete použít k vytvoření partnerského vztahu uvnitř databáze dynamického disku. LDMDump představuje zhruba stejné informace jako nástroj DmDiag sady Windows 2000 Resource Kit, ale LDMDump prezentuje informace mnohem čistějším způsobem. V tuto chvíli nenabízím zdrojový kód pro tento nástroj, ale pokud vás zajímá licencování pro vaše vlastní aplikace, kontaktujte mě.
Přečtěte si o databázi LDM v mém časopisu Windows 2000 Magazine "Vnitřní úložiště, část 2" ve sloupci http://www.sysinternals.com/publ.htm.
Stáhnout LDMDump v1.0 na adrese http://www.sysinternals.com/ldmdump.htm.
AUTORUNS V1.1
Možná už znáte AutoRuns, které jsme vydali během posledních dvou měsíců. AutoRuns zobrazuje nastavení automatického spuštění pro každé umístění v registru a . Soubory INI, kde jsou tyto informace zadány (nebo tak jsme si mysleli). Zpětná vazba uživatelů nám ukázala několik míst, kde chyběly automatické spuštění, a tato nejnovější verze je teď zobrazuje.
Stáhnout AutoRuns v1.1 na adrese http://www.sysinternals.com/misc.htm.
SLOUPCE INTERNÍCH DAT Z ČERVNA/ČERVENCE
Přemýšleli jste někdy přesně o tom, jak se služby Win32 liší od standardních aplikací Win32? Nebo jste možná byli zvědaví, co dělá spuštění nebo vypnutí NT sekvence tak dlouho. Odpovím na tyto otázky a další v mé dvoudílné červnu/červenec série o win32 služeb v systému Windows 2000 Magazine.
V části 1 vás vezmu do struktury služby Win32, která vysvětluje, jak přijímají příkazy z klientských aplikací. Pak začnu popisovat Správce řízení služeb (SCM), který je zodpovědný za správu služeb Win32, včetně jejich spuštění a vypnutí. V části 2 dokončím popis procesu spuštění služby, který probíhá během spouštění systému, a pak vám řekneme, jak SCM vypne služby. Také se podívám na vylepšení Microsoftu na SCM v systému Windows 2000 a vezmu vás uvnitř nástroje SrvAny Resource Kit.
Předplatitelé časopisu Windows 2000 Magazine si mohou přečíst sloupce on-line na adrese http://www.sysinternals.com/publ.htm.
INTERNÍ INFORMACE
HISTORIE SESTAVENÍ SYSTÉMU WINDOWS NT
Jak jste se dozvěděli z minulých bulletinů, číslo buildu pro systém Windows NT (nyní Windows 2000) se každý den zvýší, když tým sestavení vygeneruje nový build s vrácením kódu dne. Pomocí starých disků CD pro beta a vydané verze, stejně jako pomoci ostatních, kteří používali systém Windows NT déle, než jsem měl, jsem zkompiloval seznam čísel buildů, které odpovídají veřejným verzím (beta verze, kandidáti na vydání a úplné verze). Všimněte si, že data jsou datem sestavení, nikoli datem vydání sestavení. Například poslední build Win2K, 2195, byl proveden v prosinci, ale byl vydán veřejnosti v únoru.
| Sestavení | Verze | Datum |
|---|---|---|
| 297 | Primární řadič domény | 1992 |
| 340 | NT 3.1 Beta 1 | Října 1992 |
| 397 | NT 3.1 Beta 2 | Březen 1993 |
| 511 | NT 3.1 | Červenec 1993 |
| 611 | NT 3.5 Beta 1 | Duben 1994 |
| 683 | NT 3.5 Beta 2 | Červen 1994 |
| 756 | NT 3.5 RC 1 | Srpen 1994 |
| 807 | NT 3.5 | Září 1994 |
| 944 | NT 3.51 Beta 1 | Únor 1995 |
| 1057 | NT 3.51 | Květen 1995 |
| 1 234 | NT 4.0 Beta 1 | Leden 1996 |
| 1314 | NT 4.0 Beta 2 | Květen 1996 |
| 1381 | NT 4.0 | Červenec 1996 |
| 1671 | NT 5.0 Beta 1 | Září 1997 |
| 1877 | NT 5.0 Beta 2 | Září 1998 |
| 1946 | Win2K RC0 beta verze 3 | Prosince 1998 |
| 2000.3 | Win2K RC1 z beta verze 3 | Březen 1999 |
| 2031 | Win2K Beta 3 | Duben 1999 |
| 2072 | Win2K RC1 | Červenec 1999 |
| 2128 | Win2K RC2 | Září 1999 |
| 2183 | Win2K RC3 | Listopad 1999 |
| 2195 | Win2K | Prosince 1999 |
ROZLIŠENÍ ČASOVAČE SYSTÉMU WINDOWS NT/2000
Zatímco systém Windows NT/2000 poskytuje služby, včetně QueryPerformanceCounter, které umožňují měřit časy mimo rozlišení čítače cyklu Pentium, jeho interval časování služby mají poněkud nižší rozlišení. Ve skutečnosti je výchozí rozlišení časovače stejné jako systémový interval hodin, což je 10ms na jednoprocesorových systémech x86 (obvykle 7,5 min nebo 15 ms v systémech SMP). Aplikace mohou používat funkce časovače multimédií v uživatelském prostoru ke zvýšení rozlišení na 1 ms, ale ovladače jsou v chladu, pokud chtějí vyšší rozlišení - až do Windows 2000, to znamená.
Systém Windows 2000 zavádí novou funkci DDK, ExSetTimerResolutionkterou mohou ovladače použít ke snížení intervalu časovače systému na 1 min. Chcete vědět, co se děje pod kapucí multimediálních časovačů a ExSetTimerResolution? Viz "Vnitřní systém Windows NT časovače vysokého rozlišení" na adresehttp://www.sysinternals.com/timer.htm.
BEZPEČNÉ MAPOVÁNÍ PAMĚTI SYSTÉMU
Zatímco jsme na téma nových funkcí jádra Systému Windows 2000 pro vývojáře ovladačů, stojí za zmínku MmGetSystemAddressForMdlSafe. V předchozích verzích systém Windows NT vývojář ovladače, který chtěl získat ukazatel adresního prostoru systému pro vyrovnávací paměť uživatele nebo část fyzické paměti musel předat MDL (seznam popisovačů paměti), který popsal fyzickou vyrovnávací paměť MmGetSystemAddressForMdl.
Vytvoření virtuálního mapování v adresního prostoru systému používá prostředek označovaný jako položky systémové tabulky stránek (systémové pte), kde je pro každou fyzickou stránku, která je namapovaná, vyžadována jedna systémová PTE. Systémové pte jsou bohužel omezené prostředky a můžou dojít, pokud ovladače mapují velké množství paměti. Co se stane, když MmGetSystemAddressForMdl není možné získat ptes systému, které vyžaduje? Měli byste si myslet, že by se vám hodilo něco užitečného, jako by NULL se vrátila mapovaná virtuální adresa. Ale ne, dává systému modrou obrazovku. Chování, jako je to, že se na ovladači, který požadavek vytváří, odráží špatně.
Windows 2000 MmGetSystemAddressForMdlSafe dělá to, co MmGetSystemAddressForMdl by mělo udělat: vrátí NULL , pokud není dostatek systémových PTE k vytvoření mapování vyrovnávací paměti. Pomocí této funkce se vyhnete trapným výpisům, které ukazují na ovladač. Pokud máte ovladač, který běží na NT 4 a Windows 2000 jeho stojí za vydání dvou různých verzí, jedna pro každou platformu, aby bylo možné využít výhod tohoto nového rozhraní API v systému Windows 2000.
OPĚTOVNÉ NAMAPOVÁNÍ KLÁVESNICE
Pokud jste jako já, začali jste na klávesnici se systémem UNIX, kde se na klávesnici nacházela klávesa Ctrl na pozici obsazené klávesami PC klávesami caps-lock. Abychom zlepšili míru psaní a dozvěděli se něco o vývoji ovladačů zařízení ve Windows 9x a systém Windows NT, jedním z mých prvních projektů ovladačů v obou těchto operačních systémech bylo implementovat ovladač pro přemapování klávesnice. Verzi Windows 9x najdete na http://www.sysinternals.com/c2cap95.htm adrese a verzi systém Windows NT/2K na adresehttp://www.sysinternals.com/ctrl2cap.htm.
Na systém Windows NT/2K je k dispozici alternativa k použití ovladače filtru klávesnice. Definováním položek přemapování kódu v registru můžete zcela přeprogramovat chování klávesnice. Sada Windows 2000 Resource Kit obsahuje nástroj s názvem RemapKey, který umožňuje přepínat klávesy pomocí grafické reprezentace klávesnice. Tento článek na webu Společnosti Microsoft se zabývá přemapování klávesnice a jeho fungováním: http://www.microsoft.com/HWDEV/input/W2kscan-map.htm. Všimněte si, že nástroj funguje také na NT 4.
Takže řekněme, že nemáte sadu Windows 2000 Resource Kit a raději byste netratit peníze za to (doporučuji, abyste to udělali, jeho plný všech druhů skvělých nástrojů a dokumentace). V takovém případě můžete klávesnici přemapovat ručně. Článek Microsoftu, na který jsem právě odkazoval, vám říká formát klíče registru, kde ovladač klávesnice hledá kódy pro přemapování (HKLM\ SYSTEM\CurrentControlSet\Control\Keyboard Layout\Scancode Map) a tento článek, který je k dispozici také od Microsoftu, vám říká skenovací kódy, které odpovídají klávesám: http://www.microsoft.com/hwdev/download/desinit/scancode.zip.
Pokud chcete prohodit caps-lock a ovládání (mějte na paměti, že moje klávesové filtry zcela zmizí s caps-lock klávesou, protože jsem ho nikdy nepoužít), můžete zkopírovat následující text (včetně oddělovačů "----" ) do souboru (pojmenovat ho něco jako swapcaps.reg) a poklikejte na soubor. Nastavení se naimportuje do registru a po restartování se projeví.
REGEDIT4
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout]
"Scancode Map"=hex:00,00,00,00,00,00,00,00,03,00,00,00,3a,00,1d,00,1d,00,3a,00,\
00,00,00,00
Pokud chcete mapování vrátit zpět, stačí odstranit hodnotu Mapy Scancode z registru a restartovat.
SKRYTÉ PROTOKOLOVÁNÍ SYSTÉMU SOUBORŮ SYSTÉMU WINDOWS 98
Prošli jste někdy systémový adresář Windows 98 a všimli jste si podadresáře s názvem \Windows\Applog? V tomto adresáři pravděpodobně najdete soubory s názvy odpovídajícími aplikacím, které jste nedávno spustili, a rozšíření, jako je . LGC a . LGD. Otevřete jeden ze souborů v Poznámkovém bloku a jasně uvidíte trasování aktivity systému souborů, úplné s názvy souborů, posuny a otevření a zavření volání. Generuje virus tyto protokoly, nebo jde o tajný nástroj, který je součástí Windows 98, který hlásí vzorce použití vaší aplikace od Microsoftu? Ani jedno (pokud by to tak bylo, čtete o tom v obchodním tisku, ne v bulletinu SysInternals). Její část funkce "načítá nejčastěji používané aplikace až o 36 procent rychleji" systému Windows 98.
Vzhledem k Taskmon položka v HKLM\Software\Microsoft\Windows\CurrentVersion\Run, Windows 98 spustí program služby během spuštění s názvem Taskmon. Taskmon načte VxD s názvem FioLog (\Windows\System\FioLog.Vxd) pro instalaci háku aktivity systému souborů, aby viděl využití souborů během spouštění aplikace. Taskmon sleduje aktivitu systému souborů všech aplikací, zatímco se spouští s výjimkou těch uvedených v HKLM\Software\Microsoft\Windows\CurrentVersion\Taskmon\ExcludeApps. FioLog zaznamenává aktivitu spouštěcího systému souborů aplikace v adresáři Applog. Soubory protokolu, které vytvoří, začínají příponou . LGA. Není jasné, jak určuje, kdy odstranit protokol a kdy vytvořit nový pro aplikaci s novým rozšířením s posledním písmenem. Tady je část ukázkového souboru protokolu:
{
o da3034d0 d000 "C:\WINDOWS\NOTEPAD.EXE"
R da3034d0 0 40
R da3034d0 80 f8
R da3034d0 80 1c0
R da3034d0 7000 1000
R da3034d0 6000 e00
o da2b2610 156000 "C:\WINDOWS\SYSTEM\SHELL32.DLL"
R da2b2610 83000 1000
o da2b2f40 45110 "C:\WINDOWS\SYSTEM\SHLWAPI.DLL"
R da2b2f40 3c000 1000
R da2b2f40 3c000 1000
...
Řádky jsou rozděleny do čtyř polí: první je kód operace, kde o je otevřený, R čte se a C je blízko. Neuvidíte W (pro zápis), protože FioLog během spouštění aplikace zaznamenává jen operace čtení, aby bylo možné optimalizovat spuštění aplikace. Druhé pole je interním ukazatelem souboru. Třetí a čtvrtá pole musí být interpretována podle kódu operace řádku. Pokud je kód operace, třetí pole je R posun souboru a čtvrté pole je délka čtení. Pokud je však kód operace, třetí pole je o otevřené příznaky a čtvrtý je název souboru, který je otevřen. V příkladu trasování otevření notepad.exe vrátí ukazatel souboru da3034d0, který můžete vidět, že se používá v následných operacích čtení.
Při spuštění defrag operace Defrag.Exe program spustí program s názvem CvtApLog (\Windows\System\Cvtaplog.exe) zpracovat soubory protokolu. CvtApLog používá knihovnu DLL s názvem ClusAlgo.Dll (\Windows\System\Clusalgo.dll) k zjištění optimálního umístění clusteru vzhledem k souborům protokolu, které čte, a zaznamenává tyto informace v souborech s názvem \Windows\Applog\Applog.d* , které vedou proces defragmentace. CvtApLog také vygeneruje soubor s názvem \Windows\Applog\Optlog.txt , který shrnuje optimalizace při spuštění aplikace, které soubory protokolu diktují. Tady je částečný obsah souboru Optlog.txt:
Program Launch Optimization Log - Created Tue Jun 13 11:42:52 2000
Programs Eligible for Optimization:
Ord Flag ProgName Uses LastExecDate Program Path
1 RUNDLL32 65 2000.06.13 C:\WINDOWS\RUNDLL32.EXE
2 ATIPTAAB 31 2000.06.13 C:\WINDOWS\SYSTEM\ATIPTAAB.EXE
3 NOTEPAD 22 2000.06.13 C:\WINDOWS\NOTEPAD.EXE
4 PING 9 2000.06.10 C:\WINDOWS\PING.EXE
…
17 IEXPLORE 2 2000.06.01 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
Programs Ineligible for Optimization:
Ord Flag ProgName Uses LastExecDate Program Path
18 S GREP 5 2000.06.13 C:\BIN\GREP.EXE
19 S STRINGS 12 2000.06.13 C:\BIN\STRINGS.EXE
20 S ATI2CWXX 31 2000.06.13 C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
Control Parameters:
Use app profile = Yes
Minimum log size = 1000
Maximum no use days = 90
Maximum apps = 50
Flags for Ineligible Programs:
S = Log size smaller than <Minimum log size>
U = Program not used for more than <Maximum no use days>
P = No profile for program
E = Associated program no longer exists
D = Log deleted (may be combined with one of the above)
Schopnost systému Windows 98 přesouvat části souborů, které se používají při spuštění aplikace, do souvislé oblasti na disku je technologie, kterou společnost Microsoft licencovala od Společnosti Intel (abyste to viděli, spusťte Defrag.exe ručně a vy budete text "Intel Application Launch Accelerator").
WINDEV (ROČNÍK '00 ZÁPAD)
WinDev '00 East proběhl minulý týden na záznamu docházky 660 lidí (to je vše, co by mohlo být v hotelu). Přednáší na konferenci představují velké názvy v každé oblasti vývoje pro Windows, včetně všech lidí od com-god Don Box k odborníkům na řidiče Jamie Hanrahan a Brian Catlin. Moje relace obsahovaly "Interní informace systému Windows 2000", "Advanced Drivers", "systém Windows NT/2000 File System Drivers" a "Cluster Server".
Pokud vás mrzí, že jste zmeškali, máte štěstí, protože dostanete druhou šanci. WinDev '00 West se koná v Santa Clara, CA od září 11-15, a všechny stejné reproduktory tam budou. Budu dávat stejné relace, a stejně jako na WinDev East, bude dávat zdarma SysInternals trička účastníkům, kteří odpovídají na mé otázky nebo se ptají obzvláště přehledné. Další informace najdete na adrese http://www.butrain.com/windev/west/default.htm.
CO SE CHYSTÁ
"SECURE" WINDOWS 98 REGISTRY KEYS
Systém Windows 98 Registry sice nepodporuje zabezpečení, ale společnost Microsoft implementovala mechanismus pro definování skrytých klíčů registru. Jaká aplikace využívá tuto neviditelnou technologii? Internet Explorer, samozřejmě. Až příště vám řeknu, jaké klíče IE skrývá a jak windows 98 implementuje je.
Děkujeme vám za přečtení bulletinu Internals Systems.
Publikováno 14. června 2000 17:08 od ottoh
[Archiv bulletinů ^] [< Svazek 2, číslo 2] [Svazek 2, číslo 4 >]