[Arsip Buletin ^] [< Volume 2, Nomor 2] [Volume 2, Angka 4 >]

Buletin Internal Sistem Volume 2, Nomor 3

http://www.sysinternals.com
Hak Cipta © 2000 Mark Russinovich


14 Juni 2000 - Dalam masalah ini:

  1. EDITORIAL

  2. APA YANG BARU DI SYSINTERNALS

    • Regmon v4.25
    • ListDlls v2.22
    • TDImon v1.0
    • AutoRuns v1.1
    • LDMDump v1.0
    • Kolom Internal April/Juni
  3. INFORMASI INTERNAL

    • Riwayat Build Windows NT
    • Resolusi Timer Windows NT/2000
    • Memulihkan Keyboard
    • Pemetaan Memori Sistem Aman
    • Pencatatan Sistem File Windows 98 Tersembunyi
    • WinDev '00 Barat
  4. APA YANG AKAN TERJADI

    • Kunci Registri Windows 98 "Aman"

SPONSOR: PERANGKAT LUNAK WINTERNALS

Buletin Internal Sistem disponsori oleh Winternals Software, di Web di http://www.winternals.com. Winternals Software adalah pengembang dan penyedia alat sistem canggih terkemuka untuk Windows NT/2K. Produk Perangkat Lunak Winternals termasuk FAT32 untuk Windows NT 4.0, ERD Commander Professional Edition (kemampuan boot-disk tingkat lanjut untuk Windows NT), dan Remote Recover.

TCPView Pro yang baru dirilis memungkinkan Anda memantau aktivitas TCP/IP pada sistem Windows NT 4.0, Windows 2000, dan Windows 95/98. Tidak seperti alat pemantauan TCP/IP bawaan yang disertakan dengan Windows (seperti netstat), TCPView Pro menunjukkan kepada Anda proses mana yang terkait dengan setiap alamat TCP/IP, sehingga mudah untuk menentukan aplikasi apa yang bertanggung jawab atas koneksi dan aktivitas tertentu. TCPView Pro menyediakan tampilan dinamis dan tampilan statis. Tampilan statis menunjukkan alamat IP lokal yang saat ini dibuka, proses yang terkait dengan setiap titik akhir, dan alamat IP jarak jauh tempat titik akhir tersambung. Tampilan dinamis, tidak tersedia dengan utilitas lain, memungkinkan Anda melihat aktivitas TCP/IP berdasarkan proses secara real time.

Dapatkan informasi harga dan unduh versi uji coba 14 hari di http://www.winternals.com/products/tcpview.shtml.

Halo semuanya,

Selamat datang di buletin Sistem Internal. Buletin saat ini memiliki 22.000 pelanggan.

Dave Solomon dan saya berada dalam tahap akhir membungkus "Inside Windows 2000, 3rd Ed.", yang berarti buku akan tersedia pada pertengahan Agustus daripada akhir Juli (itu tidak akan menjadi produk Microsoft tanpa slip dalam tanggal pengiriman). Sekarang buku itu dalam bentuk final, aku bisa memberimu rundown tentang apa yang ada di dalamnya. Pertama, ia memiliki sekitar 50% lebih banyak konten daripada edisi sebelumnya, dan mencakup empat bab baru. Berikut adalah daftar isinya:

  1. Pendahuluan
  2. Sistem
  3. Mekanisme Sistem
  4. Mengaktifkan dan Menonaktifkan
  5. Mekanisme Manajemen
  6. Proses dan Utas
  7. Manajemen Memori
  8. Keamanan
  9. Sistem I/O
  10. Penyimpanan
  11. Manajer Cache
  12. Sistem File
  13. Jaringan

Seperti edisi ke-2, buku ini penuh dengan eksperimen yang menunjukkan konsep yang kami jelaskan. Buku ini juga menyertakan CD yang memiliki salinan seluruh situs web SysInternals, ditambah beberapa alat yang kami gunakan dalam eksperimen.

Dua alat yang saya tulis khusus untuk buku telah diterima dengan sangat baik oleh peninjau buku. Yang pertama bernama LiveKD dan memungkinkan Anda menjalankan salah satu debugger kernel Windows 2000 (i386kd, kd, WinDbg) pada sistem langsung. Artinya, Anda meluncurkan LiveKd, menentukan debugger mana yang Anda inginkan untuk dihosting, lalu Anda memasukkan debugger dan telah menyediakan semua perintah debugger yang Anda lakukan jika Anda men-debug crash dump. Hampir semua eksperimen berbasis debugger dalam buku dapat dijalankan menggunakan LiveKD, yang berarti Anda tidak memerlukan sistem kedua atau kabel serial untuk melakukannya.

Alat kedua adalah ekstensi monitor performa yang memungkinkan Anda melihat nilai langsung dari variabel kernel apa pun. Jika Anda ingin memantau jumlah kumpulan yang tidak dipagasi yang digunakan dengan PerfMon, misalnya, Anda akan memilih variabel MmAllocatedNonPagedPool.

Saya akan memberi tahu Anda di buletin ketika buku keluar, tetapi Anda dapat mengurus sekarang melalui tautan Amazon.com di www.sysinternals.com/links.htm. Seperti biasa, berikan buletin kepada teman-teman yang menurut Anda akan menarik.

Terima kasih!

-Tanda

APA YANG BARU DI INTERNAL SISTEM

REGMON V4.25

Pembaruan terbaru untuk alat pemantauan Regmon Registry ini mencakup dukungan untuk jenis kueri baru KeyNameInformation Windows 2000 untuk ZwEnumerateKey layanan sistem dan ZwQuerykey . Fungsionalitas ini tidak diekspor untuk digunakan oleh aplikasi Win32, tetapi digunakan oleh fungsi Registri di ADVAPI32 sebagai bagian dari penggunaan sistem dari sarang Registri Pendaftaran Kelas per pengguna.

Ada dua cara aplikasi Win32 di Windows 2000 dapat membuka bagian Pendaftaran Kelas dari Registri: mereka dapat menentukan HKEY_CLASS_ROOT atau mereka dapat menentukan HKLM\Software\Classes. Yang pertama mengembalikan handel ke kunci kelas per pengguna yang dikombinasikan dengan kunci kelas global, dan yang kedua mengembalikan handel ke informasi global saja. Fungsi ADVAPI32 Registry hanya dapat menentukan mana yang telah ditentukan pengguna dengan memeriksa nama yang mendasar dari handel kunci Registri yang diteruskan oleh pengguna, sehingga persyaratan untuk jenis kueri baru. Lihat dokumentasi SDK tentang RegOpenKeyEx untuk informasi selengkapnya.

Unduh Regmon v4.25 di http:www.sysinternals.com/regmon.htm.

LISTDLLS V2.22

Saat pengembang membuat pustaka tautan dinamis (DLL), pengembang memberi tahu tautan "alamat dasar" DLL, yang merupakan alamat di mana linker membuat informasi alamat relatif dalam file gambar DLL. Jika DLL dimuat di alamat yang berbeda dari alamat dasarnya, loader harus memperbaiki semua alamat relatif dalam gambar DLL yang dimuat untuk memperhitungkan perbedaannya.

Perbaikan ini, atau relokasi, dapat meningkatkan waktu mulai aplikasi, sehingga pengembang jelas ingin mencegah terjadinya relokasi. Namun, melelahkan untuk melihat melalui output program seperti ListDLL, membandingkan alamat beban dengan alamat dasar. Oleh karena itu saya telah membuat versi 2.22 dari ListDL mengambil opsi baru, -r, yang memiliki catatan relokasi DLL dalam outputnya.

Unduh ListDLLs v2.22 di http://www.sysinternals.com/listdlls.htm.

TDIMON V1.0

TDImon adalah yang terbaru dalam rangkaian alat pemantauan SysInternals yang kuat, menunjukkan aktivitas TCP dan UDP pada sistem Anda saat terjadi. Alat ini mengambil namanya dari fakta bahwa ia memantau aktivitas TCP dan UDP di antarmuka ke tumpukan TCP/IP, dan antarmuka tersebut disebut Antarmuka Driver Transportasi (TDI). Semua aktivitas TCP dan UDP aplikasi dan driver harus melalui antarmuka ini, yang berarti bahwa tidak ada aktivitas TCP atau UDP yang tergelincir oleh TDImon yang tidak terdeteksi.

TDIMon berbagi GUI yang sama dengan sepupunya, Filemon, Regmon, Portmon, dan DebugView, dan seperti alat pemantauan lainnya yang menunjukkan nama proses yang melakukan aktivitas, tanda waktu, dan memiliki kemampuan pemfilteran dan penyorotan. Ini menjadikan TDIMon alat pemecahan masalah jaringan yang ideal untuk administrator, dan alat penelusuran kesalahan TCP/IP untuk pengembang aplikasi. TDImon berfungsi pada Windows 95, 98, NT 4 dan Windows 2000.

Unduh TDImon v1.0 di http://www.sysinternals.com/tdimon.htm.

LDMDUMP V1.0

Windows 2000 menyertakan format partisi baru yang disebut partisi lunak yang mengatasi beberapa kelemahan partisi gaya MS-DOS yang telah digunakan semua sistem operasi Windows hingga saat ini. Komponen yang disebut Logical Disk Manager (LDM) mengelola volume pada disk yang diformat dengan partisi lunak, yang disebut disk dinamis (disk dengan partisi gaya MS-DOS disebut disk dasar). Selain lebih kuat karena pencerminan partisi yang mereka terapkan, disk dinamis memiliki keuntungan bahwa Anda dapat membuat volume multi-partisi tanpa harus me-reboot sistem agar mereka dikenali dan dipasang oleh driver sistem file.

Microsoft belum mendokumentasikan format database pemartisian LDM - pada kenyataannya, karena mereka melisensikan teknologi dari Veritas, yang telah menggunakan database yang sama dalam perangkat lunak manajemen volume UNIX mereka, perjanjian lisensi dapat mencegah Microsoft mendokumentasikannya. Mungkin pada akhirnya ada antarmuka Win32 IOCTL ke LDM, tetapi sementara itu saya telah mengetahui format dan menulis alat bernama LDMDump yang dapat Anda gunakan untuk mengintip di dalam database disk dinamis. LDMDump menyajikan informasi yang kira-kira sama dengan alat DmDiag Windows 2000 Resource Kit, tetapi LDMDump menyajikan informasi dengan (saya percaya) cara yang jauh lebih bersih. Saya tidak menawarkan kode sumber untuk alat ini saat ini, tetapi jika Anda tertarik untuk melisensikannya untuk aplikasi Anda sendiri, silakan hubungi saya.

Baca tentang Database LDM di kolom "Inside Storage, Bagian 2" Majalah Windows 2000 saya di http://www.sysinternals.com/publ.htm.

Unduh LDMDump v1.0 di http://www.sysinternals.com/ldmdump.htm.

AUTORUNS V1.1

Anda mungkin sudah terbiasa dengan AutoRuns, yang kami rilis dalam dua bulan terakhir. AutoRuns menunjukkan pengaturan eksekusi otomatis untuk setiap lokasi di Registri dan . File INI di mana informasi tersebut ditentukan (atau sebagainya yang kami pikirkan). Umpan balik pengguna telah mengecualikan kami ke beberapa lokasi yang hilang oleh AutoRuns, dan versi terbaru ini sekarang menunjukkannya.

Unduh AutoRuns v1.1 di http://www.sysinternals.com/misc.htm.

KOLOM INTERNAL JUNI/JULI

Pernahkah Anda bertanya-tanya persis bagaimana layanan Win32 berbeda dari aplikasi Win32 standar? Atau mungkin Anda sudah penasaran tentang apa yang membuat urutan boot atau shutdown NT memakan waktu lama. Saya menjawab pertanyaan-pertanyaan ini dan banyak lagi dalam seri Dua Bagian Juni/Juli saya di layanan Win32 di Windows 2000 Magazine.

Di Bagian 1 saya membawa Anda ke dalam struktur layanan Win32, menjelaskan bagaimana mereka menerima perintah dari aplikasi klien. Kemudian saya mulai menjelaskan Service Control Manager (SCM), yang bertanggung jawab untuk mengelola layanan Win32, termasuk startup dan shutdown mereka. Di Bagian 2 saya menyelesaikan deskripsi saya tentang proses startup layanan, yang terjadi selama boot sistem, dan kemudian memberi tahu Anda bagaimana SCM mematikan layanan. Saya juga melihat peningkatan yang dilakukan Microsoft pada SCM di Windows 2000, dan membawa Anda ke dalam alat SrvAny Resource Kit.

Pelanggan Windows 2000 Magazine dapat membaca kolom secara on-line di http://www.sysinternals.com/publ.htm.

INFORMASI INTERNAL

RIWAYAT BUILD WINDOWS NT

Seperti yang telah Anda pelajari dari buletin sebelumnya, nomor build untuk Windows NT (sekarang Windows 2000) bertahap setiap hari ketika tim build menghasilkan build baru dengan check-in kode hari itu. Menggunakan ID kandidat beta dan rilis lama saya, serta bantuan orang lain yang telah menggunakan Windows NT lebih lama dari yang saya miliki, saya telah mengkompilasi daftar nomor build yang sesuai dengan rilis publik (beta, kandidat rilis, dan rilis lengkap). Perhatikan bahwa tanggal adalah tanggal build, bukan tanggal rilis untuk build. Misalnya, build terakhir Win2K, 2195, dibuat pada bulan Desember, tetapi dirilis ke publik pada bulan Februari.

Build Lepaskan Tanggal
297 PDC 1992
340 NT 3.1 Beta 1 Oktober 1992
397 NT 3.1 Beta 2 Maret 1993
511 NT 3.1 Juli 1993
611 NT 3.5 Beta 1 April 1994
683 NT 3.5 Beta 2 Juni 1994
756 NT 3.5 RC 1 Agustus 1994
807 NT 3.5 September 1994
944 NT 3.51 Beta 1 Februari 1995
1057 NT 3.51 Mei 1995
1234 NT 4.0 Beta 1 Januari 1996
1314 NT 4.0 Beta 2 Mei 1996
1381 NT 4.0 Juli 1996
1671 NT 5.0 Beta 1 September 1997
1877 NT 5.0 Beta 2 September 1998
1946 Win2K RC0 dari Beta 3 Desember 1998
2000.3 Win2K RC1 dari Beta 3 Maret 1999
2031 Win2K Beta 3 April 1999
2072 Win2K RC1 Juli 1999
2128 Win2K RC2 September 1999
2183 Win2K RC3 November 1999
2195 Win2K Desember 1999

RESOLUSI TIMER WINDOWS NT/2000

Sementara Windows NT/2000 menyediakan layanan, termasuk QueryPerformanceCounter, yang memungkinkan Anda mengukur waktu ke resolusi penghitung siklus Pentium, layanan pengaturan waktu intervalnya memiliki resolusi yang agak lebih rendah. Bahkan, resolusi timer default sama dengan interval jam sistem, yaitu 10ms pada sistem uniprocessor x86 (biasanya 7,5ms atau 15ms pada sistem SMP). Aplikasi dapat menggunakan fungsi timer multimedia di ruang pengguna untuk meningkatkan resolusi menjadi 1ms, tetapi driver berada di luar dingin jika mereka menginginkan resolusi yang lebih tinggi - hingga Windows 2000, yaitu.

Windows 2000 memperkenalkan fungsi DDK baru, ExSetTimerResolution, yang dapat digunakan driver untuk mengurangi interval timer sistem menjadi 1ms. Ingin tahu apa yang terjadi di bawah kap timer multimedia dan ExSetTimerResolution? Lihat "Di dalam Windows NT High Resolution Timer" di http://www.sysinternals.com/timer.htm.

PEMETAAN MEMORI SISTEM AMAN

Meskipun kami menggunakan topik fungsi kernel Windows 2000 baru untuk pengembang driver, ada baiknya disebutkan MmGetSystemAddressForMdlSafe. Dalam versi Windows NT sebelumnya, pengembang driver yang ingin mendapatkan penunjuk ruang alamat sistem untuk buffer pengguna atau sepotong memori fisik harus meneruskan MDL (Daftar Deskriptor Memori) yang menjelaskan buffer fisik ke MmGetSystemAddressForMdl.

Membuat pemetaan virtual di ruang alamat sistem menggunakan sumber daya yang disebut Entri Tabel Halaman Sistem (PT Sistem), di mana satu PTE Sistem diperlukan untuk setiap halaman fisik yang dipetakan. Sayangnya, PT Sistem adalah sumber daya terbatas dan dapat habis jika driver memetakan memori dalam jumlah besar. Apa yang terjadi ketika MmGetSystemAddressForMdl tidak bisa mendapatkan PTEs Sistem yang diperlukan? Anda akan berpikir itu akan melakukan sesuatu yang berguna seperti mengembalikan NULL sebagai alamat virtual yang dipetakan. Tapi tidak, itu menyerah dan layar biru sistem. Perilaku seperti itu mencerminkan buruk pada driver yang membuat permintaan.

Windows 2000 melakukan MmGetSystemAddressForMdlSafe apa yang MmGetSystemAddressForMdl seharusnya dilakukan: ini mengembalikan NULL jika tidak ada cukup PTEs Sistem untuk membuat pemetaan untuk buffer. Gunakan fungsi ini untuk menghindari dump memalukan yang menunjuk pada driver Anda. Jika Anda memiliki driver yang berjalan pada NT 4 dan Windows 2000 yang layak merilis dua versi berbeda, satu untuk setiap platform, sehingga Anda dapat memanfaatkan API baru ini ketika di Windows 2000.

ME-REMAPPING KEYBOARD

Jika Anda seperti saya, Anda memulai pada keyboard UNIX di mana tombol ctrl ada di keyboard pada posisi ditempati pada keyboard PC oleh tombol caps-lock. Untuk meningkatkan tingkat pengetikan saya, dan mempelajari sesuatu tentang pengembangan driver perangkat pada Windows 9x dan Windows NT, salah satu proyek driver pertama saya pada kedua sistem operasi ini adalah mengimplementasikan driver remapping keyboard. Anda dapat menemukan versi Windows 9x di http://www.sysinternals.com/c2cap95.htm dan versi Windows NT/2K di http://www.sysinternals.com/ctrl2cap.htm.

Pada Windows NT/2K ada alternatif untuk menggunakan driver filter keyboard. Dengan mendefinisikan entri remapping scancode di Registri, Anda dapat sepenuhnya memprogram ulang perilaku keyboard. Bahkan, Windows 2000 Resource Kit menyertakan alat bernama RemapKey yang memungkinkan Anda menukar tombol menggunakan representasi grafis keyboard. Artikel di situs web Microsoft ini membahas tentang remapper keyboard dan cara kerjanya: http://www.microsoft.com/HWDEV/input/W2kscan-map.htm. Perhatikan bahwa alat ini juga berfungsi pada NT 4.

Jadi katakanlah Anda tidak memiliki Windows 2000 Resource Kit dan lebih suka tidak menghabiskan uang untuk itu (saya sarankan Anda melakukannya, penuh dengan semua jenis alat dan dokumentasi keren). Jika demikian, Anda dapat memulihkan keyboard secara manual. Artikel Microsoft yang baru saja saya referensikan memberi tahu Anda format kunci Registri tempat driver keyboard mencari kode pemetaan ulang (HKLM\ SYSTEM\CurrentControlSet\Control\Keyboard Layout\Scancode Map), dan artikel ini, juga tersedia dari Microsoft, memberi tahu Anda kode pemindaian yang sesuai dengan kunci: http://www.microsoft.com/hwdev/download/desinit/scancode.zip.

Jika yang Anda inginkan hanyalah menukar caps-lock dan kontrol (perhatikan bahwa filter keyboard saya benar-benar hilang dengan tombol caps-lock karena saya tidak pernah menggunakannya), Anda dapat menyalin teks berikut (tidak termasuk pemisah "----") ke file (beri nama sesuatu seperti swapcaps.reg) dan klik dua kali pada file. Pengaturan akan diimpor ke Registri dan setelah boot ulang akan berlaku.

REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout]
"Scancode Map"=hex:00,00,00,00,00,00,00,00,03,00,00,00,3a,00,1d,00,1d,00,3a,00,\
  00,00,00,00

Jika Anda ingin membatalkan pemetaan, cukup hapus nilai Peta Scancode dari Registri dan boot ulang.

PENCATATAN SISTEM FILE WINDOWS 98 TERSEMBUNYI

Pernahkah Anda menelusuri direktori sistem Windows 98 Anda dan melihat subdirektori bernama \Windows\Applog? Di dalam direktori ini Anda mungkin akan menemukan file dengan nama yang cocok dengan aplikasi yang baru-baru ini Anda jalankan dan ekstensi seperti . LGC dan . LGD. Buka salah satu file di Notepad dan Anda akan dengan jelas melihat jejak aktivitas sistem file, lengkap dengan nama file, offset, dan panggilan terbuka dan tutup. Apakah virus yang menghasilkan log ini, atau apakah itu utilitas rahasia yang disertakan dengan Windows 98 yang melaporkan kembali ke Microsoft pola penggunaan aplikasi Anda? Baik (jika itu baik, Anda akan membaca tentang hal ini di pers perdagangan, bukan di buletin SysInternals). Bagian dari fitur "memuat aplikasi Anda yang paling sering digunakan hingga 36 persen lebih cepat" dari Windows 98.

Karena entri Taskmon di HKLM\Software\Microsoft\Windows\CurrentVersion\Run, Windows 98 meluncurkan program layanan selama boot bernama Taskmon. Taskmon memuat VxD bernama FioLog (\Windows\System\FioLog.Vxd) untuk menginstal kait aktivitas sistem file sehingga dapat melihat penggunaan file selama peluncuran aplikasi. Taskmon memantau aktivitas sistem file dari semua aplikasi yang dilakukan saat mereka mulai kecuali yang tercantum dalam HKLM\Software\Microsoft\Windows\CurrentVersion\Taskmon\ExcludeApps. FioLog merekam aktivitas sistem file startup aplikasi di direktori Applog. File log yang dibuatnya dimulai dengan ekstensi . LGA. Tidak jelas bagaimana hal itu menentukan kapan harus menghapus log dan kapan harus membuat yang baru untuk aplikasi dengan ekstensi baru dengan huruf terakhir yang dinaikkan. Berikut adalah bagian dari file log sampel:

{
o da3034d0 d000 "C:\WINDOWS\NOTEPAD.EXE"
R da3034d0 0 40
R da3034d0 80 f8
R da3034d0 80 1c0
R da3034d0 7000 1000
R da3034d0 6000 e00
o da2b2610 156000 "C:\WINDOWS\SYSTEM\SHELL32.DLL"
R da2b2610 83000 1000
o da2b2f40 45110 "C:\WINDOWS\SYSTEM\SHLWAPI.DLL"
R da2b2f40 3c000 1000
R da2b2f40 3c000 1000
...

Garis dibagi menjadi empat bidang: yang pertama adalah kode operasi, di mana o terbuka, R dibaca, dan C ditutup. Anda tidak akan melihat W (untuk menulis) karena FioLog hanya merekam operasi baca selama startup aplikasi sehingga peluncuran aplikasi dapat dioptimalkan. Bidang kedua adalah penunjuk file internal. Bidang ketiga dan keempat harus ditafsirkan sesuai dengan kode operasi baris. Jika kode operasi adalah R bidang ketiga adalah offset file dan bidang keempat adalah panjang baca. Namun, jika kode operasi adalah o bidang ketiga adalah bendera terbuka, dan yang keempat adalah nama file yang dibuka. Dalam contoh pelacakan pembukaan notepad.exe mengembalikan da3034d0 penunjuk file, yang dapat Anda lihat digunakan dalam operasi baca berikutnya.

Ketika Anda meluncurkan operasi defrag, program Defrag.Exe menjalankan program bernama CvtApLog (\Windows\System\Cvtaplog.exe) untuk memproses file log. CvtApLog menggunakan DLL bernama ClusAlgo.Dll (\Windows\System\Clusalgo.dll) untuk mengetahui penempatan kluster optimal mengingat file log yang dibacanya, dan merekam informasi ini dalam file bernama \Windows\Applog\Applog.d* yang memandu proses defragmentasi. CvtApLog juga menghasilkan file bernama \Windows\Applog\Optlog.txt yang meringkas pengoptimalan pengaktifan aplikasi yang ditentukan file log. Berikut adalah konten parsial file Optlog.txt:

Program Launch Optimization Log - Created Tue Jun 13 11:42:52 2000

Programs Eligible for Optimization:
Ord Flag ProgName Uses   LastExecDate Program Path                           
1        RUNDLL32 65     2000.06.13   C:\WINDOWS\RUNDLL32.EXE                
2        ATIPTAAB 31     2000.06.13   C:\WINDOWS\SYSTEM\ATIPTAAB.EXE         
3        NOTEPAD  22     2000.06.13   C:\WINDOWS\NOTEPAD.EXE                 
4        PING     9      2000.06.10   C:\WINDOWS\PING.EXE                    
…             
17       IEXPLORE 2      2000.06.01   C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

Programs Ineligible for Optimization:
Ord Flag ProgName Uses   LastExecDate Program Path                           
18  S    GREP     5      2000.06.13   C:\BIN\GREP.EXE                        
19  S    STRINGS  12     2000.06.13   C:\BIN\STRINGS.EXE                     
20  S    ATI2CWXX 31     2000.06.13   C:\WINDOWS\SYSTEM\ATI2CWXX.EXE         

Control Parameters:
Use app profile        = Yes
Minimum log size    = 1000
Maximum no use days = 90
Maximum apps        = 50

Flags for Ineligible Programs:
S = Log size smaller than <Minimum log size>
U = Program not used for more than <Maximum no use days>
P = No profile for program
E = Associated program no longer exists
D = Log deleted (may be combined with one of the above)

Kemampuan Windows 98 untuk memindahkan bagian file yang digunakan selama peluncuran aplikasi ke area yang berdampingan pada disk adalah teknologi yang dilisensikan Microsoft dari Intel (untuk melihat ini, menjalankan Defrag.exe secara manual dan Anda akan teks "Intel Application Launch Accelerator").

WINDEV '00 BARAT

WinDev '00 East berlangsung minggu lalu untuk mencatat kehadiran 660 orang (hanya itu yang bisa dipegang hotel). Pembicara yang hadir dalam konferensi mewakili nama-nama besar di setiap bidang pengembangan Windows, termasuk semua orang dari COM-god Don Box hingga pakar driver Jamie Hanrahan dan Brian Catlin. Sesi saya termasuk "Windows 2000 Internals", "Advanced Drivers", "Windows NT/2000 File System Drivers" dan "Cluster Server".

Jika anda menyesal melewatkannya, kamu beruntung karena kamu mendapatkan kesempatan kedua. WinDev '00 West sedang diadakan di Santa Clara, CA dari 11-15 September, dan semua speaker yang sama akan berada di sana. Saya akan memberikan sesi yang sama, dan seperti di WinDev East, akan memberikan t-shirt SysInternals gratis kepada peserta yang menjawab pertanyaan saya atau mengajukan pertanyaan yang sangat berwawasan. Anda dapat menemukan informasi lebih lanjut di http://www.butrain.com/windev/west/default.htm.

APA YANG AKAN TERJADI

KUNCI REGISTRI WINDOWS 98 "AMAN"

Meskipun Registri Windows 98 tidak mendukung keamanan, Microsoft telah menerapkan mekanisme untuk menentukan kunci Registri tersembunyi. Aplikasi apa yang memanfaatkan teknologi siluman ini? Internet Explorer, tentu saja. Lain kali saya akan memberi tahu Anda kunci apa yang disembunyikan IE dan bagaimana Windows 98 mengimplementasikannya.


Terima kasih telah membaca Buletin Internal Sistem.

Diterbitkan Rabu, 14 Juni 2000 19:08 oleh ottoh

[Arsip Buletin ^] [< Volume 2, Nomor 2] [Volume 2, Angka 4 >]