Windows Sysinternals

  • Posted on: 17 November 2015
  • By: ReYDeS

El sitio web de Sysinternals fue creado en el año 1996 por Mark Russinovich para hospedar utilidades avanzadas del sistema e información técnica. La suite Sysinternals está constituida por más de 70 utilidades de diagnóstico y resolución de problemas para la plataforma Microsoft Windows. Sea un profesional en TI o un desarrollador, se encontrarán las utilidades Sysinternals valiosas para ayudar en la gestión, diagnóstico y resolución de problemas en sistemas Windows y aplicaciones.

Entre las características de Sysinternals se enumeran las siguientes:

  • Sirve a necesidades insatisfechas de una audiencia significativa de profesionales en TI o desarrolladores.
  • Es intuitivo y fácil de utilizar
  • Está empacada como una imagen simple ejecutable, la cual no requiere instalación y puede ser ejecutado desde donde sea, incluyendo una ubicación de red o un medio extraíble.
  • No deja detrás ningún dato significativo incidental después de su ejecución

Como Sysinternals no tiene la sobrecarga de un grupo formal de producto, se pueden publicar rápidamente nuevas funcionalidades, utilidades, y corregir fallas. Se puede tomar una funcionalidad a implementar sugerida útil y simple al público disponible en menos de una semana.

Sin embargo, el otro aspecto de no tener un grupo completo de producto y una organización formal de prueba, es el hecho de ofrecer las utilidades “tal cual” sin soporte oficial de Microsoft. El equipo de Sysinternals mantiene un foro de soporte para la comunidad en el sitio web de Sisinternals, tratándose de solucionar las fallas reportadas lo más rápidamente como sea posible.

Las utilidades Sysinternals abarcan una amplio rango de funcionalidades a través de diversos aspectos del sistema operativo Windows. Mientras algunas de las utilidades más completas como Process Explorer y Process Monitos extienden diversas categorías de operaciones, otros pueden más o menos ser agrupados dentro de una sencilla categoría, como “utilidades de proceso” o “utilidades de archivo”. Muchas de estas utilidades tienen una interfaz gráfica de usuario (GUI) mientras otras son utilidades en consola con una interfaz muy rica en línea de comando diseñada para automatización, o para el usuario en el prompt de comando.

Sysinternals Live es un servicio el cual permite ejecutar las utilidades Sysinternals directamente desde la web sin previamente deber buscarlo, descargarlo y extraerlo. Otra ventaja es la garantía de ejecutar las últimas versiones de las utilidades.

Se accede al siguiente recurso compartido.

\\live.sysinternals.com

La carpeta de nuestro interés en primera instancia es la de nombre “Tools”.

Ingresamos hacia la carpeta mencionada.

Como una demostración se ejecuta la utilidad de nombre “Procmon.exe”, ante lo cual se solicita confirmación para ejecutar el archivo.

Aceptada la ejecución de la utilidad, esta se ejecuta correctamente.

La utilidad de Sysinternals puede ser referida directamente si se conoce su nombre. También es factible mapear el recurso compartido de red hacia una unidad local al sistema.

Fuentes:

https://technet.microsoft.com/en-us/sysinternals/default

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Webinar Informática Forense