html

воскресенье, 30 июня 2013 г.

ChromePass – извлечение забытых паролей Google Chrome


0. Скачать программу ChromePass от фирмы NirSoft  с русификатором  здесь:  ChromePass.rar


1.Общее описание программы ChromePass

ChromePass – это небольшая утилита, которая позволяет просматривать логины и пароли, хранящиеся в браузере Google Chrome. Программа проста в использовании, имеет русскую локализацию. Для каждой записи ChromePass отображает следующую информацию:  веб-сайт, логин, пароль, поле ввода имени пользователя, поле ввода пароля , а также другую информацию. ChromePass также поддерживает работу из командной строки.
Главное окно программы ChromePass
Главное окно программы ChromePass


2. Полезные ссылки
--  Сайт NirSoft :  http://www.nirsoft.net/


Посты по теме :

BootLog XP – анализатор процесса загрузки Windows


0. Скачать программу BootLog XP  фирмы Greatis Software   с русификатором  здесь:  BootLog-XP-v2.5.rar
 
1.Общее описание программы BootLog  XP

BootLog  XP - программа для визуального анализа процесса  загрузки операционной системы Windows XP. Boot Log XP создает новый лог-файл процесса загрузки и позволяет вам просматривать его визуально
BootLog  XP – незаменимый помощник  для устранения неполадок процесса загрузки


Главное окно программы  BootLog  XP
Главное окно программы  BootLog  XP


Диаграмма процесса загрузки BootLog  XP
Диаграмма процесса загрузки BootLog  XP


3. Полезные ссылки


-- Boot Log XP is the best Windows boot analyzer.


 Посты по теме :



суббота, 29 июня 2013 г.

LoadOrder. Загрузка драйверов и служб Windows XP

1. Порядок загрузки драйверов и служб можно посмотреть при помощи программы LoadOrder v1.0. Эта программа показывает порядок загрузки драйверов и служб, как записано в реестре. Запомните, однако, что драйвера plug-and-play устройств могут загружаться в другом порядке, чем указано, потому что драйвера plug-and-play  загружаются по требованию во время обнаружения и перечисления. Скачать программу LoadOrder v1.0  можно здесь   LoadOrder.rar . В файле кроме программы – локальные копии полезных статей

Окно программы LoadOrder 1.0
Окно программы LoadOrder 1.0


2 Информация о драйверах и системных службах (сервисах) находится в разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services.
Каждому драйверу или сервису соответствует свой раздел. Например, "Cdrom" - для драйвера CD-ROM дисковода, "DHCP" - для службы "DHCP-клиент".

Раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
Раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

Назначение основных параметров:
DisplayName - выводимое имя - то, что вы видите в качестве осмысленного названия при использовании, например, элементов панели управления.

За порядком загрузки драйверов и служб отвечают следующие три параметра.

Start управление загрузкой и инициализацией. Определяет, на каком этапе загрузки системы производится загрузка и инициализация данного драйвера или службы. Значения Start:

0 - BOOT - драйвер загружается загрузчиком системы.
1 - SYSTEM - драйвер загружается в процессе инициализации ядра.
2 - AUTO - служба запускается автоматически при загрузке системы.
3 - MANUAL - служба запускается вручную.
4 - DISABLE - драйвер или служба отключены.

Загрузка драйверов и запуск служб с параметрами Start от 0 до 2 выполняются до регистрации пользователя в системе. Для отключения драйвера или службы достаточно установить значение Start равным 4. Отключение драйверов и служб через редактирование этого ключа реестра - довольно опасная операция. Если вы случайно или по незнанию отключите драйвер или сервис, без запуска которых невозможна загрузка или функционирование операционной системы, то получите ее аварийное завершение (чаще всего - синий экран смерти Blue Screen Of Death или сокращенно - BSOD).

Group - название группы, к которой относится драйвер, например - "File System"

Tag  содержит параметр типа DWORD . Основное его назначение - определение порядка загрузки драйвера или службы внутри группы.

Три этих параметра определяют очередность загрузки драйверов и служб следующим образом. Сначала загружаются драйверы и службы в соответствии со значением параметра Start, затем - в соответствии с номером группы, определяемым разделом реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder

Раздел KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder
Раздел KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceGroupOrder


и затем - по номерам тегов отдельных драйверов или служб внутри группы. Если поле тега отсутствует, то загрузка драйвера выполняется только после того, как будут загружены драйверы с установленными значениями Tag.

3. Полезные ссылки

--  Порядок загрузки драйверов и сервисов в Windows
--  LoadOrder v1.0
--  Драйверы и службы.

 Посты по теме :

вторник, 25 июня 2013 г.

Протокол загрузки Ntbtlog.txt


1 Ведение протокола загрузки Ntbtlog.txt

Если вы загружаете систему в безопасном режиме или если вы указали явно этот параметр в файле Boot.ini, Ntldr передает ядру Windows вместе с параметрами, устанавливающими безопасный режим, и параметр /BOOTLOG. При инициализации ядро проверяет наличие параметра /BOOTLOG, также независимо от того, задан ли безопасный режим. Если ядро обнаруживает соответствующую строку в файле Boot.ini  , оно протоколирует все свои действия при загрузке каждого драйвера.

Так, если функция IopSafeBootDriverLoad запрещает загрузку какого-либо драйвера, диспетчер ввода-вывода вызывает функцию IopBootLog, регистрируя, что данный драйвер не загружен. Аналогичным образом после успешной загрузки драйвера, входящего в конфигурацию безопасного режима, IopLoadDriver вызывает IopBootLog для внесения записи о загрузке этого драйвера. Изучив файлы протокола загрузки Ntbtlog.txt , можно выяснить, какие драйверы являются частью данной конфигурации.

Поскольку ядро избегает изменения данных на диске до запуска Chkdsk, который происходит на более позднем этапе загрузки, IopBootLog не может просто сбрасывать записи в файл. Вместо этого она записывает их в раздел реестра HKLM\SYSTEM\CurrentControlSet\BootLog. Диспетчер сеансов (Smss.exe), первый загружаемый компонент пользовательского режима, запускает Chkdsk для проверки целостности системного диска, а потом завершает инициализацию реестра, вызывая NtInitializeRegistry. Этот вызов указывает ядру, что уже можно безопасно открыть на диске файл протокола, что и делается вызовом IopCopyBootLogRegistryToFile. Эта функция создает в системном каталоге Windows (по умолчанию — \Windows) файл Ntbtlog.txt и копирует в него содержимое раздела реестра BootLog. IopCopyBootLogRegistryToFile также устанавливает флаг, сигнализирующий IopBootLog о возможности записи непосредственно в файл протокола.

Таким образом, до запуска Smss.exe файл Ntbtlog.txt не создан. Если загрузка зависла до момента запуска  Smss.exe, то лога загрузки в файле Ntbtlog.txt мы не увидим

2 Примеры строки в Boot.ini для ведения протокола загрузки Ntbtlog.txt

2.1.
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /sos /bootlog

/sos /bootlog  - для ведения лога Ntbtlog.txt и показа названий загружаемых драйверов при загрузке. 
Вид загрузки изменится. Будет при начале напоминать загрузку в Безопасном режиме.

2.2.
multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP Professional RU" /noexecute=optin /fastdetect /bootlog

/bootlog  - только для ведения лога Ntbtlog.txt. Вид загрузки не изменится

3 полезные ссылки

--  Не записываются при включении ведения журнала загрузки файла Ntbtlog.txt
--  Внутреннее устройство Windows

Посты по теме :

пятница, 21 июня 2013 г.

Удалить программу в безопасном режиме Windows XP

1.  Попытался  удалить программу в защищенном (Safe Mode) режиме Windows XP . Получил следующее сообщение
Сообщение при попытке удаления в защищенном режиме
Сообщение при попытке удаления в защищенном режиме


Нет доступа к службе установки Windows. Возможно система запущена в безопасном режиме или Windows Installer установлен неправильно. Обратитесь в службу поддержки


2. Для устранения этой проблемы неоходимо запустить Windows Installer. Сделаем это следующим образом.
2.1. Запускаем Regedit. Пуск – Выполнить –Regedit.

Далее идем в раздел
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\  - если система загружена в безопасном режиме .

Или идем в раздел

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\   - если система загружена в безопасном режиме с поддержкой сети.
Разделы реестра для устранения проблемы
Разделы реестра для устранения проблемы


2.2. В необходимом разделе создаем подраздел MSIServer. Правка-Создать-Раздел:

Создание нового подраздела
Создание нового подраздела


Имя подраздела  MSIServer
Имя подраздела  MSIServer


2.3. Значение по умолчанию этого подраздела задаем равным строчке  Service:

Значение раздела MSIServer равно Service
Значение раздела MSIServer равно Service


2.4. Делаем перезагрузку. Служба Windows Installer должна установиться.

 Посты по теме :