タグ

システム管理とwindowsに関するrakinoのブックマーク (2)

  • WMIを使うスクリプトを簡単に作成する - @IT

    WMI(Windows Management Instrumentation)とは、WBEM(Web-based Enterprise Management)の標準仕様に従ってマイクロソフトが実装したWindowsシステムを管理するためのインターフェイスである。WSHスクリプトなどから呼び出すことで、Windowsの管理などを実行できる。Windows 2000以降のNTカーネルで稼働するWindows OSには、このWMIサービスが標準搭載されている。具体的には、CPU使用率やASP.NETの動作状況、各種I/Oやネットワーク・インターフェイスの状態などを確認し、設定することが可能だ。 しかしWMIは豊富な機能を持ち、メソッドやプロパティの数も膨大なので、スクリプトなどから利用するのは容易ではない。例えば、WMIのインターフェイスを利用してProcessorPerformanceの値を調

  • RootkitRevealer

    概要 RootkitRevealer は、高度なルートキット検出ユーティリティです。Windows NT 4.0 以降のオペレーティング システムで実行でき、出力には、ユーザー モードおよびカーネル モードのルートキットの存在を示すレジストリやファイル システムの API における不一致が一覧表示されます。RootkitRevealer は、AFX、Vanquish、HackerDefender など、多数の永続的なルートキットを正常に検出します (ただし、RootkitRevealer は、ファイルやレジストリ キーを隠そうとしない Fu などのルートキットを検出することを目的にはしていません)。RootkitRevealer を使用してルートキットの有無を特定する場合は、お知らせください。 コマンド ライン バージョンを公開しなくなった理由は、マルウェア作成者が RootkitReve

    RootkitRevealer
  • 1