标签: sysinternals

使用Psloggedon进行Powershell以查看最后一次登录远程主机的用户(来自主机列表)

我无法使用powershell和pslog来从psloggedon工具中提取"上次登录用户"和"登录时间戳"的信息.基本上我要做的是从一个带有所有服务器名称列表的文本文件中读取,然后在它们上使用pslogged来获取信息.因此,如果我单独运行以下命令,它可以工作

psloogedon \\server1
Run Code Online (Sandbox Code Playgroud)

但是当我在powershell中执行此操作时,它不起作用

$content = [IO.File]::ReadAllText("C:\assets.txt")
Foreach($computer in $content)
{
Invoke-Expression "psloggedon -x -l \\$computer"
} Export-Csv -NoTypeInformation loggedon.csv
Run Code Online (Sandbox Code Playgroud)

在assets.txt中我们有以下内容:

server1
server2
server3
etc...
Run Code Online (Sandbox Code Playgroud)

我如何基于此构建1)使脚本工作使用psloggedon获取信息2)将登录用户,计算机名称和时间戳解析为具有3列文件的CSV?

任何帮助表示赞赏....

powershell parsing loops sysinternals

3
推荐指数
1
解决办法
3522
查看次数

如何在启动时禁用进程监视器中的日志记录

如何打开进程监视器并记录所有日志记录组件已停止。

默认情况下,它开始捕获所有日志,没有时间做CTRL+E这会停止捕获事件并应用我的过滤器。

它填充虚拟内存的速度足够快,以至于变得“没有响应”。

我对使用过滤器将文件 I/O 记录到特定路径感兴趣,但由于日志随不感兴趣的组件增长而导致进程监视器挂起。

我没有找到与进程监视器启动相关的任何答案。

windows procmon sysinternals process-monitor

3
推荐指数
1
解决办法
1882
查看次数

Process Explorer 报告的异常巨大的进程虚拟内存大小

寻找内存泄漏我最近注意到进程资源管理器(Microsoft/Sysinternals v16.26 的 procexp.exe)报告的虚拟内存值非常高 - 大约 2.1TB,其中我的笔记本电脑有 32GB RAM 运行 Win10Pro X64。例如,它报告 Chrome.exe 进程的虚拟内存大小为 2,151,819,136 KB。知道是什么原因造成的吗?

在此处输入图片说明

memory windows sysinternals

3
推荐指数
1
解决办法
870
查看次数

使用 PsExec sysinternal 工具启动 Notepad.exe

我正在尝试从本地服务器 B 在远程服务器 A 上启动 notepad.exe。

下面是运行良好的命令,我可以在任务管理器上看到 notepad.exe 进程,但是当我物理远程登录到服务器时,我没有看到记事本启动(GUI)。

C:\Windows\System32>D:\SysInternals\psexec.exe \\serverB 
-u Domain\user1 -p passXX -i -d notepad.exe

PsExec v1.98 - Execute processes remotely
Copyright (C) 2001-2010 Mark Russinovich
Sysinternals - www.sysinternals.com

notepad.exe started on serverB with process ID 3328.
Run Code Online (Sandbox Code Playgroud)

登录后如何看到记事本 GUI?

windows remote-debugging psexec remote-server sysinternals

2
推荐指数
1
解决办法
8170
查看次数

THttpClient 未关闭 Delphi 中的连接

我的软件包括以下用于发布到 URL 的功能。我正在使用 Sysinternals TCPView 来查看连接。发布到 URL 后连接未关闭。我应该如何更改立即关闭连接的代码?

function PostURL(const AURL: string; Parameters: TStrings): string;
var
  HttpClient: THttpClient;
  HttpResponse: IHttpResponse;
begin
  HttpClient := THTTPClient.Create;
  try
    HttpClient.ConnectionTimeout:=3000;
    HttpClient.ResponseTimeout:=3000;
    HttpResponse := HttpClient.Post(AURL, Parameters, nil, TEncoding.UTF8);
    Result := HttpResponse.ContentAsString();
  finally
    HttpClient.Free;
  end;
end;
Run Code Online (Sandbox Code Playgroud)

delphi tcp sysinternals delphi-10.2-tokyo

2
推荐指数
1
解决办法
1107
查看次数

procdump 不为 StackOverflow 异常创建转储

我正在尝试为 .Net C# 应用程序创建故障转储。为此,我编写了一个代码,它会使应用程序因堆栈溢出异常而崩溃:

namespace Crashme
{
    class Program
    {


        static void Main(string[] args)
        {
            for (int i = 0; i < 10; i++)
            {
                System.Threading.Thread.Sleep(2000);
            }

            Console.WriteLine("Calling text");

            crash obj = new crash();
            obj.sMyText = "abc";

        }
    }

    class crash
    {
        public string sMyText
        {
            get { return sMyText; }
            set { sMyText = value; }
        } 
    }
}
Run Code Online (Sandbox Code Playgroud)

我正在使用的 procdump 命令:

.\procdump.exe -ma -e crashme.exe crash_dump1.dmp
Run Code Online (Sandbox Code Playgroud)

应用程序按预期崩溃,procdump 也在捕获它。我可以在 procdump 监控控制台上看到打印。但是没有创建转储。

猜猜我没有使用正确的 procdump 命令。有人可以帮忙吗?

.net c# sysinternals procdump

1
推荐指数
1
解决办法
4211
查看次数

SysInternal的handle.exe的输出

我正在使用SysInternal的handle.exe,并且试图了解输出。

这是一个片段:

  24C: File  (RW-)   C:\Program Files (x86)\Google\Chrome\Application\Dictionaries\en-US-8-0.bdic
  2E8: Section       \Sessions\1\BaseNamedObjects\CrSharedMem_5ae414b12a307dbddc3f42b8b35edcbf313107945050b3aaab1602ecd937c940
  2F4: Section       \Sessions\1\BaseNamedObjects\CrSharedMem_ccfa88ab65617b75dbdcb72cb6512bf1a9cc76d07a25e9f770b46f4f7c2234bf
  314: File  (R--)   C:\Windows\Fonts\arial.ttf
  324: File  (R--)   C:\Windows\Fonts\arialbd.ttf
  328: File  (R--)   C:\Windows\Fonts\arialbi.ttf
Run Code Online (Sandbox Code Playgroud)
  1. 开头的数字是什么意思?
  2. “部分”是什么意思?我可以理解打开的文件,但是什么是打开的部分?
  3. RWD三元组是什么意思?我猜R和W是可读写的,但是D是什么?

windows sysinternals

1
推荐指数
1
解决办法
517
查看次数