[Arsip Buletin ^] [< Volume 5, Nomor 1] [Volume 6, Nomor 1 >]
Buletin Internal Sistem Volume 5, Nomor 2
http://www.sysinternals.com
Hak Cipta (C) 2003 Mark Russinovich
23 Juni 2003 - Dalam masalah ini:
EDITORIAL
APA YANG BARU DI SYSINTERNALS
- Filemon v6.06, Regmon v6.06
- PsPassword v1.01
- PsLoglist v2.3
- AccessEnum v1.0
- Process Explorer v6.03
INFORMASI INTERNAL
- PsExec Bagian dari Worm Deloader
- Menggunakan PsTools untuk Menyebabkan Masalah
- Dokumen Microsoft NtQuerySystemInformation (semacam)
PELATIHAN INTERNAL
- Spesial Video Musim Panas
- Microsoft TechEd Eropa
- Kelas Windows Internal publik berikutnya
Buletin Sysinternals disponsori oleh Winternals Software, di Web di http://www.winternals.com. Winternals Software adalah pengembang dan penyedia alat sistem canggih terkemuka untuk Windows NT/2K/XP.
Winternals dengan senang hati mengumumkan rilis Administrator's Pak 4.0 dengan pembaruan komprehensif dari produk unggulan kami, ERD Commander 2003. Fitur baru di ERD Commander 2003 meliputi: FileRestore, untuk memulihkan file yang dihapus; kemampuan untuk menggunakan Titik Pemulihan Sistem Windows XP untuk mengembalikan sistem yang tidak dapat di-boot; Disk Commander, untuk perbaikan master boot record (MBR) dan menyelamatkan data bahkan dari volume yang dihapus; dan alat diagnostik "Perbandingan Sistem" untuk membandingkan file sistem dan konfigurasi pada sistem mati dengan sistem kerja. Untuk meminta versi uji coba, silakan kunjungi http://www.winternals.com/sn
EDITORIAL
Halo semuanya,
Selamat datang di buletin Sysinternals. Buletin saat ini memiliki 36.000 pelanggan.
Akhirnya aku berhasil. Saya beralih dari Internet Explorer ke Mozilla (http://www.mozilla.org). Bryce Cogswell (pendamping Sysinternals dan Winternals saya) telah menggunakan Mozilla selama beberapa tahun sekarang dan dia secara berkala memperbarui saya tentang semua fitur keren yang tidak dimiliki IE. Yang paling jelas, alih-alih membuka halaman baru di jendela terpisah, Anda dapat membukanya di halaman bertab dari jendela browser yang sama. Jika Anda memiliki beberapa halaman yang Anda inginkan agar browser terbuka saat meluncurkannya, cukup buat sekelompok tab grup startup Anda.
Sedangkan IE memiliki pengaturan global untuk mengingat kata sandi halaman web, Mozilla memungkinkan Anda menentukan halaman web yang ingin Anda ingat kata sandinya dan Anda dapat menggunakan pengelola kata sandi untuk menghapus kata sandi yang diingat kapan saja. Tambahkan manajer unduhan bawaan, klien email terintegrasi (yang tidak saya gunakan), beberapa profil, program obrolan bawaan, integrasi dengan mesin pencari populer, dan jarak antara Mozilla dan IE mulai terlihat mengesankan.
Namun, Mozilla benar-benar bersinar ketika datang ke situs web yang mengganggu. Ini termasuk manajer popup bawaan tempat Anda dapat mengonfigurasi pemfilteran popup berdasarkan situs demi situs jika Anda mau. Ini memiliki manajer cookie yang Anda gunakan untuk memblokir cookie, juga oleh situs jika Anda mau, dan untuk melihat cookie yang telah dihilangkan pada sistem Anda. Anda juga dapat mengonfigurasi perilaku Mozilla dalam hal gambar. Sebagian besar situs yang memiliki banner menjengkelkan menarik file grafis dari situs sponsor eksternal dan Anda dapat mengonfigurasi Mozilla untuk mengabaikan gambar eksternal, sekali lagi, situs demi situs jika Anda mau. Akhirnya, sentuhan visual yang bagus adalah dukungan skinning Mozilla, dengan banyak skin tersedia dengan bebas.
Aku yakin ini terdengar seperti lapangan penjualan, tapi itu tidak. Ini lebih komentar tentang apa kurangnya persaingan lakukan untuk segmen produk. Mengapa IE tidak memiliki fitur seperti manajemen cookie dan pemblokiran popup yang harus dihabiskan konsumen ketika Mozilla menyertakan fitur-fitur tersebut dan banyak lagi secara gratis? Mengapa IE berubah begitu sedikit antara versi 5 dan 6 dan mengapa IE belum diperbarui dalam dua tahun? Sebagian besar konsumen menggunakan perangkat lunak apa pun yang mereka miliki di komputer mereka dan tidak membaca grup berita sumber terbuka atau mengunjungi Slashdot.org sehingga mereka tidak menyadari bahwa alternatif yang tersedia dengan lebih baik dan bebas ada. Microsoft dan Netscape membuat browser gratis dalam persaingan mereka untuk mendominasi pasar aplikasi server web sehingga tidak ada manfaat finansial di Microsoft yang meningkatkan IE - mereka tidak kehilangan uang ketika pengguna kekuatan seperti saya beralih ke Mozilla.
Anda dapat melihat efek yang sama bahkan di perangkat lunak add-on Microsoft. Saya biasa menggunakan Eudora sebagai klien email saya, tetapi sekitar dua tahun yang lalu beralih ke Outlook. Sepertinya semua orang menggunakan Outlook dan saya ingin memanfaatkan fitur kalendernya. Saya segera menemukan sejumlah gangguan kecil. Misalnya, Anda dapat mengonfigurasi Eudora untuk meninggalkan email melalui ukuran tertentu di server, yang sangat membantu ketika Anda dialihkan pada 25 Kb di kamar hotel. Outlook memiliki fitur serupa, tetapi Eudora mengunduh beberapa baris teks pesan pertama sehingga Anda melihat apa itu email dan menggunakan informasi tersebut untuk memutuskan apakah akan mengalami pengunduhan panjang atau tidak. Outlook tidak.
Aku bisa terus, tetapi Anda sudah mendapat pesan saya sekarang dan mungkin dapat menambahkan daftar anekdot Anda sendiri. Intinya adalah bahwa persaingan baik bagi konsumen komputer. Mungkin IE "Longhorn" akan meniup Mozilla pergi?
Berikan buletin kepada teman yang menurut Anda mungkin tertarik dengan kontennya.
Terima kasih!
-Tanda
APA YANG BARU DI SYSINTERNALS
FILEMON V6.06, REGMON V6.06
Filemon dan Regmon telah melompat dua nomor versi lengkap dalam waktu kurang dari enam bulan. Pembaruan utama terbaru ini menghadirkan penyempurnaan yang membuatnya lebih mudah digunakan dan tampilannya lebih informatif.
Saat Anda menjalankan versi baru, Anda segera melihat ikon proses yang ditampilkan di kolom proses, memberi Anda petunjuk visual tentang aplikasi apa yang terkait dengan I/O yang Anda lihat. Jika Anda ingin informasi terperinci tentang proses, termasuk informasi versinya, jalur lengkap dan baris perintah, klik kanan pada baris yang memiliki I/O proses tersebut dan pilih Properti Proses.
Dalam beberapa kasus, Anda mungkin tidak melihat ikon yang sesuai untuk proses dan mendapatkan dialog kesalahan saat Mencoba melihat propertinya. Ini menghasilkan ketika proses dimulai dan keluar sebelum antarmuka pengguna memiliki kesempatan untuk mengakses proses dan mendapatkan jalurnya.
Saat membuka menu konteks, Anda juga akan melihat entri yang memungkinkan Anda menambahkan proses atau jalur ke filter Sertakan atau Kecualikan. Jika Anda memilih untuk menerapkan filter baru, Anda mendapatkan permintaan baru yang menanyakan apakah Anda ingin menerapkan filter baru ke output yang dikumpulkan. Itu memungkinkan Anda untuk dengan cepat memangkas output hanya untuk informasi yang Anda minati, tanpa menggunakan untuk menyimpan output dan memuatnya ke spreadsheet untuk pasca-pemrosesan.
Peningkatan lainnya adalah kemampuan untuk memuat file log yang disimpan kembali ke tampilan. Kemampuan ini, ketika digabungkan dengan fitur pemfilteran dan penyorotan baru, membuat alat serbaguna pada analisis masalah pasca-mortem.
Unduh Filemon v6.06 di
http://www.sysinternals.com/ntw2k/source/filemon.shtml
Unduh Regmon v6.06 di
http://www.sysinternals.com/ntw2k/source/regmon.shtml
PSPASSWORD V1.01
Tambahan terbaru untuk suite PsTools ini membawa jumlah total jumlah baris perintah yang dibundel, alat administratif berkemampuan jarak jauh yang membentuk suite menjadi 12. Banyak administrator sistem, termasuk yang ada di Winternals, perusahaan yang saya dirikan bersama, secara berkala mengubah kata sandi administratif lokal komputer klien yang mereka kelola. Tidak ada cara bawaan untuk mengubah kata sandi lokal dari jarak jauh, yang merupakan tujuan PsPassword. Anda dapat menggunakannya untuk mengubah kata sandi lokal (atau domain) pada komputer jarak jauh. Menambahkannya ke skrip atau file batch yang menjalankannya terhadap daftar komputer menjadikannya utilitas perubahan kata sandi massal yang ideal.
Unduh PsPassword v1.01 di
http://www.sysinternals.com/ntw2k/freeware/pspasswd.shtml
Unduh seluruh rangkaian PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
PSLOGLIST V2.3
PsLoglist adalah salah satu dari banyak alat Sysinternals yang sering saya terima permintaan fiturnya. Penyempurnaan versi 2.3 semuanya mencerminkan input pengguna. Area dengan peningkatan terbanyak adalah pemfilteran. PsLoglist memiliki sakelar baru yang memungkinkan Anda membatasi rekaman peristiwa yang ditampilkan hanya untuk yang cocok dengan ID peristiwa tertentu atau yang memiliki sumber peristiwa tertentu, seperti IIS misalnya. Dalam versi sebelumnya, filter jenis peristiwa hanya menerima satu jenis peristiwa, tetapi sekarang memungkinkan Anda memasukkan beberapa jenis. Misalnya, untuk melihat semua kesalahan dan peringatan, Anda akan menggunakan baris perintah seperti berikut: psloglist -t f w.
Unduh PsLoglist v2.3 di
http://www.sysinternals.com/ntw2k/freeware/psloglist.shtml
Unduh seluruh rangkaian PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
ACCESSENUM V1.0
Model izin kaya yang digunakan oleh NTFS memberikan fleksibilitas yang luar biasa. Dengan fleksibilitas tersebut muncul potensi kompleksitas dan keamanan yang salah dikonfigurasi. Sayangnya, tidak ada alat bawaan yang memudahkan pengelolaan keamanan di seluruh direktori dan file. Meskipun utilitas baris perintah cacls memiliki ide yang tepat, fakta bahwa itu adalah alat baris perintah membuat outputnya sulit diurai. Di situlah AccessEnum masuk. AccessEnum memberi Anda tampilan yang mudah dipahami tentang izin file dan direktori untuk seluruh pohon direktori. Dengan AccessEnum, Anda dapat dengan mudah menemukan masalah izin.
Saat Menjalankan AccessEnum, Anda menentukan direktori dan AccessEnum akan menunjukkan kepada Anda pengguna apa yang memiliki akses apa ke direktori tersebut, jika berlaku, file dan direktori di bawah direktori tersebut. Secara default, AccessEnum hanya mencantumkan direktori jika izin pada direktori berbeda dari direktori induknya, dan hanya menampilkan file jika izin file lebih lax daripada direktori induknya. Jika Anda ingin Anda bisa menggunakan dialog Opsi agar AccessEnum menampilkan file jika izinnya berbeda dari direktori induknya.
Unduh AccessEnum v1.0 di
http://www.sysinternals.com/ntw2k/source/accessenum.shtml
PROCESS EXPLORER V6.03
Process Explorer adalah penampil proses dan utilitas kontrol yang mengambil tempat Task Manager pergi. Di antara daftar kemampuannya yang luas, Process Explorer menunjukkan pohon pembuatan proses, menampilkan handel yang prosesnya telah terbuka, mencantumkan DLL (dan file yang dipetakan memori lainnya) yang telah dimuat proses, dan memungkinkan Anda mencari proses atau proses yang memiliki file tertentu yang dibuka.
Penyempurnaan paling signifikan dalam versi 6.0 berkaitan dengan kolom tampilan. Hingga versi ini tidak ada konfigurasi kolom, jadi saya dengan hati-hati memilih kolom apa yang akan ditampilkan untuk memaksimalkan ruang terbatas yang tersedia. Bahwa membatasi data yang dapat Anda lihat tanpa membuka dialog properti yang saya anggap paling berguna secara universal.
Sekarang, sama seperti dengan Task Manager, Anda bisa menggunakan Tampilan|Pilih Item menu Kolom untuk memilih kolom apa yang ingin Anda lihat di masing-masing dari tiga tampilan, proses, handel, dan DLL. Anda juga dapat menyeret kolom untuk menyusun ulang kolom tersebut. Selain memungkinkan Anda menyesuaikan tampilan sesuai keinginan Anda, ada lebih banyak pilihan kolom. Misalnya, Tampilan Proses mendukung pilihan kolom yang dilakukan Task Manager serta pilihan lain yang berguna seperti jalur gambar proses, baris perintah, nomor versi, dan nama perusahaan.
Dalam versi sebelumnya Process Explorer menyegarkan tampilannya secara sinkron, yang berarti bahwa mungkin ada periode waktu di mana antarmuka pengguna akan menjadi tidak responsif, terutama ketika Anda telah menangani tampilan aktif dan proses yang dipilih dengan ribuan handel. Versi 6.0 memperkenalkan pembaruan asinkron dari ketiga tampilan, membuat antarmuka pengguna selalu responsif dan Process Explorer tampak lebih snappier.
Fitur canggih yang saya rintis dengan versi Process Explorer yang lebih lama adalah penyorotan perbedaan, di mana item baru dalam sorotan tampilan dalam item hijau dan dihapus berwarna merah. Saya telah memperluas fitur sehingga di versi 6.0, kecuali Anda telah menjeda tampilan, penyorotan refresh berlangsung selama 4 detik, sehingga memudahkan untuk menemukan perubahan (dalam mode jeda, penyorotan tetap ada sampai pembaruan manual berikutnya).
Mengetahui layanan apa yang berjalan dalam proses adalah salah satu kemampuan tampilan proses Process Explorer. Anda dapat memilih untuk menyoroti proses hosting layanan dengan memilih Opsi|Sorot Layanan. Jika Anda melihat properti proses hosting layanan, ada tab tambahan berjudul Layanan yang menunjukkan daftar layanan yang berjalan dalam proses, termasuk layanan dan nama tampilannya. Sekarang, pada Win2K dan yang lebih tinggi, Process Explorer juga menunjukkan deskripsi layanan yang Anda pilih dalam daftar layanan jika pengembang layanan menyediakannya. Informasi tambahan ini membuat layanan identifikasi lebih mudah dengan Process Explorer daripada alat lain (seperti Tlist /s atau perintah tasklist /svc baru di XP dan 2003).
Beberapa peningkatan kecil lainnya termasuk fakta bahwa ketika Anda menyimpan, Process Explorer sekarang menyimpan konten tampilan proses dan tampilan bawah (handel atau DLL), bukan hanya tampilan bawah. Sekarang ada juga opsi minimalkan-ke-baki sehingga Anda dapat membuat Process Explorer tetap berguna.
Unduh Process Explorer v6.03 di
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
SYSINTERNALS AT WWW.MICROSOFT.COM
Berikut adalah angsuran terbaru referensi Sysinternals di artikel Pangkalan Pengetahuan Microsoft (KB) yang dirilis sejak buletin terakhir. Ini membawa ke 41 jumlah total referensi KB ke Sysinternals.
ACC2002: Pesan Kesalahan: Komponen ActiveX Tidak Dapat Membuat Objek http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B319844
MEMPERBAIKI: Performa Lambat Ketika Evaluator Kemampuan Browser Dihapus dari Cache http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B819612
CARA: Memecahkan Masalah Penyebaran Situs di Microsoft Content Management Server 2002 http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B814774
PSVR2002: Pesan Kesalahan "Tidak Ada Informasi untuk Ditampilkan dalam Tampilan Ini" Saat Anda Mencoba Mengakses Tampilan Proyek http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B810596
INFORMASI INTERNAL
PSEXEC BAGIAN DARI WORM DELOADER
PsExec, alat yang memungkinkan Anda untuk menjalankan proses pada sistem jarak jauh tempat Anda memiliki akses administrator, telah masuk ke beberapa cacing, terutama, Deloader (http://www.f-secure.com/v-descs/deloader.shtml), yang mencapai internet musim semi ini. Saya mendapatkan sejumlah email dari pengguna yang tidak terbiasa dengan Sysinternals bahwa, karena mereka melihat nama saya di banner yang ditampilkan PsExec ketika dijalankan, menuduh saya mencoba meretas sistem mereka.
Sangat disayangkan bahwa orang telah memilih untuk menggunakan perangkat lunak Sysinternals dengan jahat, tetapi tidak banyak yang bisa saya lakukan tentang hal itu. Fakta penting yang perlu diingat adalah bahwa pengguna tidak dapat menggunakan salah satu alat untuk memengaruhi sistem jarak jauh kecuali akun yang mereka jalankan memiliki hak administratif pada sistem jarak jauh. Mengingat hak istimewa seperti itu, mereka dapat melakukan kerusakan apa pun yang mereka inginkan pada sistem jarak jauh, tanpa menggunakan alat apa pun: rmdir /s \\remotesystem\admin$ akan menghapus direktori SystemRoot dari sistem jarak jauh.
Adapun eksekusi proses jarak jauh, jika mereka tidak menggunakan PsExec, mereka akan menggunakan alat lain. Bahkan, Instrumentasi Manajemen Windows, yang dibangun ke dalam Windows 2000 dan lebih tinggi, dan tersedia sebagai add-on untuk NT 4 dan Windows 9x, memiliki antarmuka eksekusi proses jarak jauh yang menyediakan subset fungsionalitas PsExec.
MENGGUNAKAN PSTOOLS UNTUK MENYEBABKAN MASALAH
Sebagian besar alat yang saya dan Bryce posting di Sysinternals terutama ditujukan untuk administrasi sistem dan pemecahan masalah. Pengecualian penting adalah Sysinternals Bluescreen Screen Saver (http://www.sysinternals.com/ntw2k/freeware/bluescreensaver), yang menggambarkan layar biru autentik dari urutan kematian dan boot ulang khusus untuk versi Windows NT tempat Anda menjalankannya (bahkan berjalan pada Windows 9x). Namun, Anda mungkin belum menyadari bahwa beberapa alat lain di situs dapat digunakan untuk bersenang-senang dengan rekan kerja di kantor Anda.
Ada tiga alat khususnya yang memudahkan menyiksa teman sekantor: PsExec, PsKill, dan PsSuspend. Anda dapat menggunakannya untuk memanipulasi komputer dari jarak jauh selama akun Anda memiliki akses administratif ke sistem jarak jauh atau Anda memiliki akses ke akun yang melakukannya.
PsExec memungkinkan Anda meluncurkan aplikasi pada sistem jarak jauh, jadi cara mudah untuk membuat baffle seseorang adalah dengan meluncurkan program acak di konsol mereka. Untuk mengeksekusi Solitaire pada mesin mereka, Anda akan menggunakan baris seperti ini:
psexec \\remotesystem -i sol.exe
Sakelar -i memiliki PsExec meluncurkan proses pada konsol alih-alih meluncurkannya di desktop layanan tersembunyi. PsExec akan keluar ketika pengguna menutup proses Solitaire. Jika Anda ingin meluncurkan beberapa instans untuk membuat pengguna kewalahan, gunakan -d sakelar sehingga PsExec keluar tanpa menunggu proses keluar.
Apa yang lebih mengerikan adalah meluncurkan Bluescreen Screen Saver pada sistem mereka untuk membuat mereka berpikir bahwa sistem mereka telah crash. Gunakan baris perintah ini untuk melakukannya:
psexec \\remotesystem -i -c "sysinternals bluescreen.scr" /s
Sakelar -c menyalin file yang ditentukan ke sistem jarak jauh.
Jika Anda ingin menyebabkan lebih banyak masalah, gunakan PsKill untuk mengakhiri proses pada sistem mereka. Yang baik adalah Explorer, yang telah dijalankan semua orang, yang akan dimulai ulang secara otomatis, dan yang secara acak crash selama operasi biasa (bagi saya, pula).
Akhirnya, jika Anda benar-benar ingin main-main dengan seseorang menggunakan PsSuspend untuk menangguhkan proses acak pada sistem mereka untuk waktu yang singkat. Sekali lagi, mereka mungkin berpikir itu hanya perilaku Windows abnormal normal, tetapi Anda akan tahu lebih baik!
Unduh PsExec, PsKill, dan PsSuspend dari
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
DOKUMEN MICROSOFT NTQUERYSYSTEMINFORMATION (SEMACAM)
Suatu hari saya mengejar Pustaka MSDN April 2003 dan berlari di halaman dokumentasi untuk NtQuerySystemInformation. NtQuerySystemInformation adalah bagian dari API "asli" yang berada di bawah sebagian besar API Win32 dan yang digunakan hampir secara eksklusif oleh proses sistem yang merupakan bagian dari sistem operasi (Anda dapat membaca tentang API asli di http://www.sysinternals.com/ntw2k/info/ntdll.shtml). Beberapa alat Sysinternals memanfaatkan API untuk mendapatkan akses ke fungsionalitas yang tidak diekspos oleh Win32, tetapi fungsionalitas tersebut hanya terkait dengan mendapatkan informasi proses dan utas.
Oleh karena itu saya terkejut menemukan NtQuerySystemInformation dan pemikiran pertama saya adalah bahwa Microsoft telah memutuskan untuk mengekspos beberapa fungsionalitas berguna yang disediakan oleh API. Membaca dokumentasi meyakinkan saya sebaliknya. Semua penggunaan API yang dijelaskan disediakan oleh API Win32 yang ditentukan dengan baik bahwa dokumentasi sangat mendorong Anda untuk menggunakan sebagai gantinya, dimulai dengan pernyataan di bagian atas deskripsi fungsi yang berbunyi: "NtQuerySystemInformation adalah fungsi Windows internal yang mengambil berbagai jenis informasi sistem. Karena fungsi ini dapat berubah dalam versi Windows di masa mendatang, gunakan fungsi alternatif yang tercantum di bawah ini."
Bahkan, beberapa kegunaan yang ditampilkan dalam dokumentasi sama sekali tidak berguna. Misalnya, deskripsi varian API SYSTEM_PERFORMANCE_INFORMATION menyatakan bahwa Anda mendapatkan kembali struktur data yang, alih-alih dapat menggunakan cara yang sama seperti Windows menggunakannya, Anda harus memperlakukan sebagai tata letak byte acak dan yang mungkin Anda gunakan sebagai angka acak. Kemudian melanjutkan untuk mengatakan bahwa Anda benar-benar tidak boleh menghasilkan angka acak dengan API, tetapi sebaliknya memanggil fungsi CryptGenRandomWin32 yang didokumenkan . Intinya adalah bahwa benar-benar tidak ada penggunaan mereka dokumen yang tidak lebih andal dan mudah disediakan oleh Win32.
Curiosity piqued, saya mencatat bahwa file include yang mereka cantumkan sebagai berisi informasi yang diperlukan untuk menggunakan API adalah winternl.h di SDK. Melakukan pencarian dalam dokumentasi MSDN untuk file tersebut mengungkapkan lebih banyak hal yang sama: dokumentasi untuk beberapa API asli dengan penggunaan atau fungsionalitas yang sama-sama tidak berguna yang diakses dengan lebih baik melalui Win32. File header itu sendiri tidak mengungkapkan apa pun yang tidak didokumenkan dalam SDK.
Jadi apa yang dilakukan API yang tidak berguna ini di MSDN dan SDK? Saya menebak bahwa bagian dari kepatuhan Microsoft terhadap keputusan persetujuan DOJ di mana Microsoft "mendokumentasikan" lebih banyak API internal yang digunakan oleh beberapa aplikasinya. Berikut adalah baris dari dokumentasi untuk NtOpenFile yang menyiratkan bahwa di sana tidak lebih dari tujuan hukum: "Dokumentasi NtOpenFile disediakan demi cakupan API penuh."
Karena kurangnya informasi yang berguna dan fakta bahwa saya cukup yakin bahwa apa pun aplikasi Microsoft yang menggunakan SYSTEM_PERFORMANCE_INFORMATION kelas NtQuerySystemInformation API tidak menggunakannya hanya untuk mendapatkan angka acak, saya bertanya-tanya apakah dokumentasi fungsi winternl.h benar-benar sesuai dengan arahan hukum apa pun yang mengarah pada penyertaan mereka dalam SDK.
Jika Anda tertarik dengan dokumentasi NtQuerySystemInformation lengkap dan API asli lainnya, dapatkan salinan "Di dalam Referensi API Asli Windows NT/2000" (http://www.amazon.com/exec/obidos/ASIN/1578701996/103-8560745-7945431 )
PELATIHAN INTERNAL
SUMMER VIDEO SPECIAL
BELI: Di dalam Windows 2000 GET: XP/Server 2003 Update GRATIS
Sekarang Anda dapat memiliki paket pelatihan internal utama dengan penghematan besar. Untuk waktu yang terbatas, ketika Anda membeli video yang sangat populer INSIDE Windows 2000 dengan harga internet yang sudah didiskon, Anda akan mendapatkan PEMBARUAN XP/Server 2003 benar-benar GRATIS. Itu hampir 35% dari harga eceran.
Kedua alat pembelajaran yang luar biasa ini digunakan oleh Microsoft di seluruh dunia untuk pelatihan perusahaan mereka. Menurut Rob Short, Vice President Core Technologies di Microsoft, "Video ini menelusuri inti platform, menangkap esensi teknisnya dan menyajikannya dalam format video interaktif yang kuat."
Lihat detail produk atau unduh sampel video di www.solsem.com. Jangan menunggu terlalu lama. Manfaatkan penawaran waktu terbatas ini sekarang!
MICROSOFT TECHED EUROPE 2003
Dave Solomon (http://www.solsem.com) dan saya mengajar tutorial pra-konferensi satu hari di TechEd US di Dallas dua minggu yang lalu dengan latihan lab yang menyoroti penggunaan alat Sysinternals dan sesi breakout satu jam lima belas menit yang mencakup subset kecil dari materi yang sama. Keduanya adalah sesi peringkat teratas. Jika Anda tinggal di Eropa, Anda mungkin tertarik untuk mengetahui bahwa kami melakukan lebih banyak di TechEd Eropa minggu depan.
TechEd Europe diadakan di Barcelona mulai 30 Juni hingga 4 Juli. Dave dan saya terdaftar lagi sebagai "pembicara teratas" (http://www.microsoft.com/europe/teched/Speakers.asp) dan bersama-sama mengajar tutorial pra-konferensi satu hari (http://www.microsoft.com/europe/teched/PreConfWinInt.asp) tentang pemecahan masalah proses Windows, memori, dan crash (tanpa lab), dan empat sesi lain yang meliputi: Tur Alat Sysinternals, Pemecahan Masalah dengan Alat Sysinternals, Analisis Cadangan Crash Windows, dan Perubahan Kernel Windows XP dan Server 2003.
Anda dapat menemukan deskripsi lengkap dan informasi pendaftaran di
http://www.microsoft.com/europe/teched/home.asp
Kami berharap dapat melihat Anda di Spanyol!
INTERNAL WINDOWS PUBLIK BERIKUTNYA & KELAS PEMECAHAN MASALAH TINGKAT LANJUT
Kelas Pemecahan Masalah Windows Internal & Pemecahan Masalah publik 3 hari ke depan kami direncanakan untuk September di New York City (dan jika Anda tidak dapat menunggu, pendaftaran menit terakhir masih dimungkinkan untuk kelas London kami yang dimulai minggu ini pada 25 Juni!). Nantikan www.sysinternals.com untuk tanggal dan detail pendaftaran.
Terima kasih telah membaca Sysinternals Newsletter.
Diterbitkan senin, Juni 23, 2003 4:46 PM oleh ottoh
[Arsip Buletin ^] [< Volume 5, Nomor 1] [Volume 6, Nomor 1 >]