[펌] Autoruns

Software/Utility 2012. 11. 28. 09:38

출처: http://wooica.tistory.com/3


Autoruns란? sysinternals이라는 제작사에서 만든 프리웨어로 컴퓨터 내에서 자동으로 실행되게 설정되어있는 모든 시작프로그램을 보여주는 툴입니다.

프로그램의 다운로드는 제작사 사이트인 http://www.sysinternals.com/ 에서 다운로드가 가능합니다. 주의할 점은 Autoruns 프로그램은 시스템에 영향을 미치므로 사용 시 주의가 필요하며, 아울러 Autoruns 관련 파일을 함부로 삭제하지 않도록 해야 합니다.


Autoruns의 각종 기능

1. autoruns.exe 파일을 실행시키면 다음과 같은 좁은 화면이 표시됩니다.


와이드모니터나 최대화를 통해서 넓게 볼 수도 있습니다.
 

 

각 항목별로 의미하는 내용을 알아보겠습니다.

- Autorun Entry : 시작프로그램으로 등록된 항목을 표시합니다.

- Description : 어떠한 종류의 시작프로그램인지를 표시합니다.

- Publisher : 프로그램의 공급자를 표시합니다.

- Image Path : 프로그램의 드라이브 내 경로를 표시합니다.
 

2. 처음 설정된 화면은 모든 항목을 표시하게 되어있습니다. 중요한 운영체제의 항목도 표시가 되게 되어 있는데, 이것은 설정에서 변경이 가능합니다.

[Option]을 선택 -> [Hide Microsoft Entries]를 체크 -> F5나 [File]에서 [Refresh]를 선택
 


다음과 같이 중요 운영체제의 항목이 사라진 걸 확인 할 수 있습니다. 이 기능은 중요 운영체제를 숨김으로써 실수를 미연에 방지할 수 있으나, 운영체제로 위장한 악성코드를 찾아내는 데에는 용이하지 못하므로 악성코드 탐색을 목적으로 하신다면 안 하실 것을 권장 드립니다.
 

3. 이번에는 Autoruns에서 제공하는 Verify(verify digital signatures) 검증기능에 대해 소개해드리겠습니다.

sysinternals는 마이크로소프트웨어 내에 속해있는 제작사로 마이크로소프트웨어사가 제공하는 소프트웨어가 맞는지 검증해주는 기능을 가지고 있습니다.

- 실행 전 기존 화면
 


[Option]선택 -> [Verify Code Signature]항목체크 -> F5나 [File]에서 [Refresh]를 선택

- 실행 후 기존 화면과는 다르게 다음과 같이 화면이 변경된 것을 확인 할 수 있습니다.

기존 Publisher항목에서는 없었던 Verified가 공급자 앞에 붙은 것이 확인이 가능합니다.

여기서 Verified는 마이크로소프트웨어사가 제공하는 소프트웨어란 것인 검증된 것으로 정상적인 프로그램을 말합니다.

반면에 Not Verified나 아예 Publisher항목에 표시가 안 되는 경우는 악성프로그램이나 비정상적인 프로그램으로 의심할 수 있습니다. 하지만 간혹 정상적인 프로그램도 Not Verified 표시되는 경우가 있으므로 주의가 필요합니다.


4. 다음은 [Entry]메뉴에 각 항목에 대해 설명하겠습니다.

 









-Delete : 선택한 프로그램을 시작프로그램에서 삭제합니다. 삭제된 항목은 윈도우 부팅 시 자동으로 시작이 안 되게 됩니다. 화면을 통해 삭제된 것을 확인 할 수 있습니다.
 


-Copy : 선택한 프로그램의 이름, 프로그램 종류, 제공자, 시스템경로를 복사합니다.
 


-Verify : 선택한 프로그램의 Verify(검증)을 실행합니다.



-Jump to : 선택한 프로그램의 레지스트리 편집기의 해당 항목으로 이동됩니다. 레지스트리를 수정 또는 삭제할 경우에는, 반드시 미리 백업을 해둔 상태에서 진행하기 바랍니다. 레지스트리를 잘못 건드릴 시 시스템에 심각한 문제가 발생 할 수도 있습니다. 레지스트리 백업 방법은 윈도우의 [시작] -> [실행] -> regedit를 입력한 후, 파일 메뉴에서 내보내기(*.reg)를 하면 됩니다. 단, 악성코드로 판명된 레지스트리의 경우 완전 삭제하시기 바랍니다.


-Search Online : 선택한 프로그램에 대해 인터넷에서 검색합니다. 마이크로소프트웨어사의 프로그램이므로 자동으로 msn으로 검색합니다.


-Process Explorer : 선택한 프로그램을 Process Explorer프로그램과 연동하여 실행합니다.


Process Explorer는 같은 제작사에서 만든 프로그램으로 시스템상의 실행되고 있는 프로세스를 보여주는 프로그램으로 연동하여 사용하고자 할 경우. 프로그램을 미리 실행시켜 놓거나 autoruns가 들어있는 동일 경로에 Process Explorer를 놓고 사용하면 됩니다.

-Properties : 선택한 프로그램의 등록정보를 보여줍니다.


4-1. 시작프로그램을 삭제하지 않고 구동을 원치 않는 개체의 체크박스를 해제해주면 간단하게 윈도우 시작 시 구동이 안 되게 할 수 있습니다. 그림과 같이 체크박스를 해제하면 간단하게 시작프로그램에서 제외할 수 있습니다. 이외에도 웹 브라우저 툴바나 윈도우 탐색기에서 마우스 오른쪽 버튼 메뉴(Context Menu)를 체크박스 해제만으로 가볍게 제어가 가능합니다.


5. Auturuns 프로그램을 활용하여 바이러스 등의 유해 요소 파악이 가능 합니다.

악성프로그램의 경우 기본적으로 시작 프로그램에 등록할 가능성이 높기 때문에 Logon, Service 항목을 파악해 보도록 합니다. Description과 Publisher 부분이 누락되어 있다면 우선 의심해 봐야 합니다. 그러나 정상 프로그램도 누락하는 경우가 있으므로 주의가 필요합니다. 그리고 경로가 정상적인 것인지도 파악해 봅니다. 악성프로그램의 경우 시스템 폴더나 설치 폴더 등에 위장할 가능성이 높습니다.


5-1. 툴바의 경우 Internet Explorer 웹 브라우저를 숙주로 삼는 경우가 대부분이므로 이 항목을 조사해보도록 합니다.


5-2. Winsock Providers, Drivers, Printer Monitor 등도 악용할 수 있으므로 확인이 필요합니다. 다만 초보자들의 경우 쉽게 파악하기 힘들 수도 있습니다.


5-3. 만약 악성코드를 분석하는 입장이라면 악성코드를 실행하기 전에 [File] -> [Export]를 통하여 시스템 로그를 저장한 뒤, 악성코드 실행 후 로그와 비교·분석을 하는 것이 좋습니다.


6. Autoruns 프로그램의 활용에 대해 알아보았습니다. 기타 추가적인 내용은 Help(도움말)을 통해 확인하거나 포럼에서 정보를 얻을 수 있을 것입니다.

http://forum.sysinternals.com/forum_topics.asp?FID=16

'Software > Utility' 카테고리의 다른 글

[펌] RegScanner  (0) 2012.11.28
[펌] TCP View  (0) 2012.11.28
[펌] FileMon (File Monitor) -> Process Monitor로 통합  (0) 2012.11.28
Posted by 세모아
,

[펌] TCP View

Software/Utility 2012. 11. 28. 09:37

출처: http://wooica.tistory.com/2


TCP View? sysinternals이라는 제작사에서 만든 프리웨어로 로컬 및 원격 주소와 TCP 연결의 상태를 포함하여 시스템에 있는 모든 TCPUDP 자세한 목록이 표시됩니다. Window Server 2008, Vista, NT, 2000 XP에서도 TCPUDP를 소유하는 프로세스의 이름을 보고 합니다.

제작사의 사이트인 http://www.sysinternals.com 에서 다운로드 하면 됩니다. 따로 설치할 필요가 없으며, Tcpview.exe를 실행하시면 실행됩니다.

1. TCP View 프로그램 각 항목 설명

- Process : 현재 실행 중인 프로세스를 [프로세스파일명 : PID]로 표시합니다.

- Protocol : 프로토콜의 종류가 TCP(Transmission Control Protocol)인지 UDP(User Datagram Protocol)인지 표시합니다.

- Local Address : 해당 프로세스가 사용하고 있는 포트번호를 [유저이름 : 포트번호]로 표시합니다.

- Remote Address : 해당 프로세스와 연결되어 있는 외부 시스템의 IP주소 또는 도메인명과 포트번호 입니다.

- State : 해당 포트의 연결 상태를 표시합니다.

ESTABLISHED : 연결되어 있는 상태를 말합니다.

LISTENING : 현재 시스템에서 열려있는 포트를 말합니다.

CLOSE_WAIT : 이미 연결이 끊어진 상태를 말합니다.

 

1-1. 화면을 자세히 보시면 초록색과 빨강색으로 칠해진 포트를 볼 수 있습니다. 초록색의 경우는 새로 생성되는 포트를 나타냅니다. 빨강색의 경우 종료되는 포트를 나타냅니다. 그렇다면 하얀색은 구동중인 프로세스를 나타낸다는 것을 알 수 있습니다.

 

2. TCP View 프로그램의 다른 기능

 

원하는 포트를 개별적으로 선택하신 후 마우스 오른쪽 버튼을 클릭하시면 그림과 같이 나옵니다.

각각의 기능에 대해 설명하겠습니다.

- Process Properties : 선택한 프로세스의 프로그램명, 버전, 프로그램의 경로 등을 표시합니다.

- End Process : 선택한 프로세스를 강제 종료합니다.

- Close Connection : 선택한 프로세스를 종료하지 않은 상태에서 현재 연결을 끊습니다.

- Whois : CLOSE_WAIT상태인 포트의 호스트 정보를 나타냅니다.

3. TCP View의 메뉴 설명

TCPView의 메뉴줄에 대해 간략하게 설명하겠습니다.

 

3-1. [File]

- Close Connection, Copy : 위에서 언급한 내용과 같습니다.

- Save, Save as : 현재 보이는 모든 정보를 TXT파일로 저장합니다.

- Close : TCPView를 종료합니다.

 

3-2. [Option]
 
 
- Show Unconnected Endpoint : 연결이 끊긴 정보도 보여줍니다. 해당 옵션을 선택하면 State

ESTABLISHED 인 목록만 보여줍니다.

- Resolve Address : Local RemoteIP주소 대신 도메인 이름을 보여줍니다.

해당 옵션을 해제하면 숫자 IP로 보여줍니다.

- Always On Top: TCPView 창을 항상 최상위로 놓습니다.

- Font: 창의 글씨체, 크기를 선택할 수 있습니다.

 

3-3. [Porcess]

- Process Properties, End Process : 위에서 말한 내용과 같습니다.

 

3-4. [View]

- Update Speed: 프로세스 상태를 주기별로 새로고침합니다. 1, 2, 5, 중지가 있습니다.

- Refresh Now: 새로고침 합니다. F5키나 아이콘을 클릭해도 됩니다.

 

4. 보안에서의 TCPView활용

만약 컴퓨터내에 악성 봇이나 멀웨어가 있다면, 이들 악성프로그램들은 주기적으로 자신에게 입력되어 있는 호스트에 접속을 요청하고, 강제로 포트를 개방하게 됩니다. 주기적으로 계속해서 어떠한 곳에 접속을 시도하거나 못 보던 포트가 열려있는 경우. 그 해당 포트의 프로세스를 악성프로그램으로 의심할 수 있습니다.

 

5. TCPView를 활용하는 법에 대해 알아보았습니다. 기타 추가적인 내용은 Help(도움말)을 통해 확인하거나 포럼에서 정보를 얻을 수 있을 것입니다.

http://forum.sysinternals.com/forum_topics.asp?FID=16



'Software > Utility' 카테고리의 다른 글

[펌] Autoruns  (0) 2012.11.28
[펌] FileMon (File Monitor) -> Process Monitor로 통합  (0) 2012.11.28
폴더명만 복사 (xcopy)  (0) 2012.10.24
Posted by 세모아
,

FileMon 이 Process Monitor에 포함되었다고 함.

Process Monitor v3.03

By Mark Russinovich and Bryce Cogswell

Published: July 16, 2012

Download Process Monitor
(1077 KB)



Introduction

Process Monitor is an advanced monitoring tool for Windows that shows real-time file system, Registry and process/thread activity. It combines the features of two legacy Sysinternals utilities, Filemon and Regmon, and adds an extensive list of enhancements including rich and non-destructive filtering, comprehensive event properties such session IDs and user names, reliable process information, full thread stacks with integrated symbol support for each operation, simultaneous logging to a file, and much more. Its uniquely powerful features will make Process Monitor a core utility in your system troubleshooting and malware hunting toolkit.




출처: http://wooica.tistory.com/4


Filemon이란? sysinternals이라는 제작사에서 만든 프리웨어로 리얼타임으로 시스템에 있는 파일 시스템 활동, 프로그램의 생성, 삭제, 이동 등의 모든 이벤트를 모니터링해주는 소프트웨어입니다. 제작사의 사이트인 http://www.sysinternals.com 에서 다운로드 하면 됩니다. 따로 설치할 필요가 없으며, Filemon.exe를 실행하시면 실행됩니다.

EMB00000a4048a1

 

1. Filemon의 메뉴구성.

Filemon의 메뉴구성에 대해 간략하게 말씀 드리겠습니다.

 

1-1. [File]

- Open : Filemon로그 파일을 엽니다.

- Save, Save as : 현재까지의 모니터링 정보를 로그파일로 저장합니다.

- Path Properties : 선택한 프로세스의 시스템 등록정보를 표시합니다.

 

EMB00000a4048a2

EMB00000a4048a4

 

- Process Properties : 선택한 프로세스의 경로와 레지스트리 값을 보여줍니다.

- Capture Events : 체크하면 모니터링을 실시하고, 해제하면 모니터링을 중지합니다.

- Exit : 프로그램을 종료합니다.

 

1-2. [Edit]

- Copy : 선택한 프로세스의 화면에 보이는 정보를 복사합니다.

- Delete : Filemon모니터링 상에서 삭제합니다.

- Include Process : 선택한 프로세스와 같은 프로세스만 화면상에 보여줍니다.

 

EMB00000a4048a5 EMB00000a4048a6

EMB00000a4048a7

 

- Exclude Process : 선택한 프로세스와 같은 프로세스만 제외하고 화면상에 보여줍니다.

 

EMB00000a4048a6[1]

 

- Include Path : 선택한 프로세스와 같은 경로를 가지는 것만 화면상에 보여줍니다.

 

EMB00000a4048a8

EMB00000a4048a9

 

- Exclude Path : 선택한 프로세스와 같은 경로를 가지는 것만 제외하고 화면상에 보여줍니다.

 

EMB00000a4048a8[1]

EMB00000a4048aa

 

- Find : 입력 받은 키워드에 해당하는 곳을 찾아 갑니다.

 

EMB00000a4048ab

 

- Explorer Jump : 선택한 프로세스의 폴더를 엽니다.

- Clear Display : 모니터링 화면을 초기화 시킵니다.

 

1-3. [Option]

- Font : 글꼴을 수정 할 수 있습니다.

- Highlight Colors : 필터링에서 지정된 Highlight의 색을 결정할 수 있습니다.

- Filter/Highlight : 필터링과 Highlight을 설정 할 수 있습니다.

 

include는 입력된 값과 일치하는걸 보여줍니다.

Exclude는 입력된 값과 일치하는 것은 제외합니다.

Highlight는 입력된 값과 일치하는 것을 위에 옵션에서 설정된 색으로 보여줍니다.

EMB00000a4048ac

 

- History Depth : 화면에 모니터링하여 보여줄 개수를 정합니다. 입력된 숫자만큼만 보여주며, 기본설정은 0입니다. 0부터 시작하여 입력된 숫자까지의 개수만큼 보여줍니다.

 

EMB00000a4048ad

 

- Auto Scroll : 체크하면 스크롤을 자동으로 이동시키고, 해제하면 수동으로 이동시켜야 합니다.

 

EMB00000a4048ae EMB00000a4048af

 

- Advanced Output : 체크하면 Request를 좀 더 상세하게 보여줍니다.

- Clock Time : 체크하면 Time항목을 시간 : 분 : 초 단위로 나타내고, 해제하면 프로그램이 실행되는데 걸린 시간을 소수점으로 나타냅니다.

 

EMB00000a4048b0 EMB00000a4048b1

 

- Show Milliseconds : Clock Time이 체크 되었을 경우만 체크 가능합니다. 체크할 경우 시간 항목을

밀리 초까지 표시 합니다.

 

1-4. [Volume]

Volume은 모니터링을 할 것을 선택하는 메뉴입니다. Drive, Network, Mail Slot, Named Pipe 가 있습니다.

 

2. Filemon에서 개별선택과 화면구성

Filemon의 화면에 표시되는 항목에 대한 설명과 마우스 오른쪽 버튼을 통한 개별선택에 대해 말하겠습니다.

 

2-1. 화면구성

- # : 모니터링 한 것에 대한 번호입니다. 0부터 시작합니다.

- Time : 이벤트가 실행된 시간이나 실행되는데 걸리는 시간을 표시합니다.

- Process : 프로세스명과 PID을 표시합니다.

- Request : 파일이 한 행동에 대해 표시합니다.

- Path : 프로세서가 실행된 경로를 표시합니다.

 

2-2. 개별선택항목

프로세스를 선택하고 마우스 오른쪽 버튼을 누르면 다음과 같이 나옵니다. 나온 모든 메뉴는 위에서 언급했던 기능들과 같습니다.

EMB00000a4048b2

 

3. 보안에서의 Filemon의 활용

보 안에서 Filemon의 활용방법은 악성프로그램들의 대다수는 다른 프로세스와 연동하여 스스로를 계속 재생시키거나, 자기 자신을 계속하여 증식해나가는 형태를 취합니다. 이러한 프로세스가 재생되는 것과 증식해나가는 것에 대한 기록을 Filemon을 통해 알 수 있습니다. 이를 통해 서로 연동하고 있는 프로세스를 추적할 수가 있고, 증식해나가는 파일이 무엇을 매개체로해서 증식해나가는지를 알 수 있어 악성프로그램을 추적하고 찾아내는데 용이하게 사용할 수 있습니다.

 

4. Filemon에 대한 활용방안과 설명이었습니다. 기타 추가적인 내용은 Help(도움말)을 통해 확인하거나 포럼에서 정보를 얻을 수 있을 것입니다.

http://forum.sysinternals.com/forum_topics.asp?FID=16

'Software > Utility' 카테고리의 다른 글

[펌] TCP View  (0) 2012.11.28
폴더명만 복사 (xcopy)  (0) 2012.10.24
화면 녹화 툴(동영상 제작) : oCam  (0) 2012.10.23
Posted by 세모아
,

아래 내용을 *.bat 파일로 만들어서 저장하여 사용.


xcopy .\_Data .\new\ /T /E
pause

----------------------------------------

xcopy 설명 :


C:\>xcopy /?
파일과 디렉터리 트리를 복사합니다.

XCOPY 원본 [대상] [/A | /M] [/D[:데이터]] [/P] [/S [/E]] [/V] [/W]
                           [/C] [/I] [/Q] [/F] [/L] [/G] [/H] [/R] [/T] [/U]
                           [/K] [/N] [/O] [/X] [/Y] [/-Y] [/Z] [/B]
                           [/EXCLUDE:파일1[+파일2][+파일3]...]

  원본         복사할 파일을 지정합니다.
  대상         새 파일의 디렉터리와 또는 파일 이름을 지정합니다.
  /A           보관 특성을 가진 파일을 복사하며, 보관 특성을 수정하지
               않습니다.
  /M           보관 특성을 가진 원본 파일을 복사하며, 보관 특성을
               지웁니다.
  /D:m-d-y     지정된 날짜 이후에 바뀐 파일만 복사합니다.
               날짜가 지정되지 않으면, 대상 파일보다 새로운 원본 파일만
               복사합니다.
  /EXCLUDE:파일1[+파일2][+파일3]...
               문자열을 포함하는 파일 목록을 지정합니다.
               각 문자열은 파일의 다른 행에 있어야 합니다.
               일부 문자열이 복사할 파일의 절대 경로의 일부분과
               일치하면 복사할 파일에서 제외됩니다.
               예를 들면, \obj\ 또는 .obj에서는 obj 디렉터리 내의
               모든 파일을 제외하거나 .obj 확장자를 갖는 모든 파일을
               제외합니다.
  /P           각 대상 파일을 만들기 전에 물어봅니다.
  /S           비어 있지 않은 디렉터리와 하위 디렉터리를 복사합니다.
  /E           비어 있는 경우를 비롯한 디렉터리와 하위 디렉터리를 복사합니다.
               /S /E 스위치와 같으며, /T를 수정하는 데 사용될 수 있습니다.
  /V           새 파일의 크기를 확인합니다.
  /W           복사하기 전에 아무 키나 누릅니다.
  /C           오류가 생겨도 복사를 계속합니다.
  /I           대상을 찾을 수 없고 두 파일 이상을 복사하면, 대상을 디렉터리로
               지정합니다.
  /Q           복사하는 동안 파일 이름을 표시하지 않습니다.
  /F           복사하는 동안 원본과 대상 파일의 전체 경로를 표시합니다.
  /L           복사는 하지 않고, 복사할 파일을 표시만 합니다.
  /G           암호화 기능을 지원하지 않은 대상에 암호화된 파일을
               복사하도록 허용합니다.
  /H           숨겨진 파일과 시스템 파일도 복사합니다.
  /R           읽기 전용 파일을 겹쳐 씁니다.
  /T           파일은 복사하지 않고 디렉터리 구조만 복사합니다. 빈 디렉터리와
               하위 디렉터리는 포함되지 않습니다. /T /E 스위치를 함께 사용하면
               빈 디렉터리와 하위 디렉터리를 포함합니다.
  /U           대상에 이미 있는 파일을 업데이트합니다.
  /K           특성을 복사합니다. 일반적으로 Xcopy는 읽기 전용 특성을 지웁니다.
  /N           만들어진 짧은 파일 이름을 사용하여 복사합니다.
  /O           파일 소유권과 ACL 정보를 복사합니다.
  /X           파일 감사 설정을 복사합니다(/O 의미).
  /Y           이미 있는 대상 파일을 덮어쓸지를 확인하기 위해
               묻는 것을 금합니다.
  /-Y          이미 있는 대상 파일을 덮어쓸지를 확인하기 위해
               묻습니다.
  /Z           다시 시작할 수 있는 모드에서 네트워크 파일을 복사합니다.
  /B           기호화된 링크와 링크 대상을 복사합니다.
  /J           버퍼되지 않은 I/O를 사용하여 복사합니다. 매우 큰 파일에 권장합니
다.

/Y 스위치가 COPYCMD 환경 변수에 나타날 수 있습니다.
명령줄에 있는 /-Y와 함께 무시될 수 있습니다.

Posted by 세모아
,

oCam을 사용추천 //2012.9

Posted by 세모아
,


SGR3x86.exe


SGR3x86.exe


snoopy_GHOST_R3-이걸론 노트북에서 부팅안됨.exe


snoopy_GHOST_R3.iso





출처: http://snoopybox.co.kr/1349


버추얼 FDD 구버전 기반으로 만들어진 snoopy GHOST는 윈도우 7에서 실행되지 않는 경우가 많습니다. 여러가지 원인이 있지만 그중의 하나로 시스템 예약 파티션이 존재하는 경우도 해당합니다. 오래전부터 제가 이 문제를 가지고 생각을 좀 해봤는데, 오늘 머리를 굴려서 파일을 하나 만들어 봤습니다.



위 화면처럼 에러가 발생하는 경우 아래 파일을 사용해보세요.

 


현재 32비트 윈도우 7 사용자라면 x86 파일을 사용하시면 되고, 현재 64비트 윈도우 7 사용자라면 x64 파일을 사용하시면 됩니다. 물론 비스타나 서버 2008, 2008 R2 사용자도 이 파일을 사용하실 수 있습니다.

간단히 원리를 소개해드리겠습니다. 기존 구버전의 버추얼 FDD 방식은 위 그림처럼 윈도우 7에서 작동하지 않는 경우가 많습니다. 따라서 직접 grub와 bcdedit의 /bootsequence 옵션 그리고 WinRAR SFX 모듈을 사용하여 만들었습니다. 예전에 /bootsequence 옵션을 소개해드릴 때 제가 이 생각을 했었는데, 그동안 귀찮아서 미루고 있다가 오늘에야 이렇게 만들어서 올려드립니다.

실행시 관리자 권한을 요구하도록 해두었는데 그 이유는 C 드라이브 루트에 파일을 복사하는 것과 bcdedit을 사용하는 데는 관리자 권한이 필요하기 때문입니다.

사용법은 간단합니다. 그냥 실행 한번 하신 다음 창을 닫아주시고 재부팅 해주시면 됩니다.
재부팅 이후의 메뉴에 대한 설명은 예전 글을 참조하시면 되겠습니다.

2008/06/03 - [유용한 프로그램] - snoopy GHOST R3



주의사항

1. 현재 VHD 부팅중이신 분들은 그대로 재부팅 하시면 안 됩니다. 왜냐하면 C 드라이브에 자동으로 파일을 풀도록 해놨는데 재부팅하면 VHD 안에 파일이 묶여버리기 때문입니다. 굳이 해결책을 제시하자면 수동으로 위 압축파일을 푸신 다음 FILES 폴더에 들어있는 3개의 파일을 D 드라이브에 복사해주시면 해결됩니다.

2. 시스템 예약 파티션이 있는 경우 무조건 1,4번 수동 메뉴를 선택해야겠지요? 왜냐하면 일반적으로 시스템 예약 파티션은 첫번째 파티션이고 현재 윈도우가 설치되어 있는 C 드라이브는 두번째 파티션이기 때문에 메뉴에서 2번을 누르면 시스템 예약 파티션이 C에 백업되어 버리기 때문입니다. 아무런 의미가 없는 백업이라는 말입니다.


Posted by 세모아
,

Cursor Hightlight 옵션 설정하기


Posted by 세모아
,

해당 파일 로딩후 [도구]-[다중 페이지]-[지정하여 모두 추출...]을 선택

Posted by 세모아
,

출처: http://bloggertip.com/2124


▶ 티스토리에 올릴수 있는 음원의 종류는 딱 한가지! 바로 MP3뿐이다. 업로드를 하려고 파일을 올렸는데 파일용량이 커서 업로드가 안된다는 창이 떴을때의 그 기분이란! Orz.. 그러다 보니 파일 용량을 줄이는 방법을 배워야 했고 결국엔 RazorLame 이라는 좋은 프로그램을 알게 되었다.

▶ 우선 레이져레임은 프리웨어로서 자유롭게 배포가 가능하다. 개발자에게 무척 감사하게 생각하고 있다. 우선 기능을 살펴보면 간편하게 Wav 파일을 MP3 파일로 변환시켜 주기도 하고 그 반대로 MP3 파일을 Wav 파일로 변환시켜 주기도 한다. 게다가 MP3를 같은 MP3로 음질을 낮춰서 용량을 바꿀수도 있어 예전처럼 MP3플레이어의 메모리가 작았을때 많이 사용되었던 프로그램이다. 하지만 지금도 여러모로 유용한 프로그램임에는 틀림없다.

▶ 굳이 단점을 꼽으라면 외산 프로그램이기 때문에 인터페이스가 영어이고 그 자체에 MP3변환 코덱(Lame파일)이 포함되어 있지 않아서 따로 설치해야 한다는 것이다. 하지만 여기에 그 코덱파일까지 첨부파일로 올려놓았으니 아래의 포스트를 참고해서 따라해보자!

▶ 여기서 언급할 레이져레임의 기능은 MP3파일의 용량을 줄이는 방법이다. 우선 아래의 첨부파일 두개를 다운로드 받고서 다음 단계로 고고씽~

Razorlame 다운로드
Lame 다운로드

▶ 두 파일을 다운로드 받았는가? 알집이나 기타 압축프로그램으로 두 파일 모두 압축을 풀어주고 먼저 Razorlame 폴더에 있는 설치파일을 눌러 설치한다.

▶ 설치라고 할것도 없는것이 압축이 해제된 폴더 안에 있는 RazorLame이라는 파일을 실행만 시키면 자동으로 프로그램이 설치 절차 없이 바로 시작된다. 고로 확인만 하고 창을 닫고 이번에는 Lame.rar 파일의 압축을 풀어주고 안에 있는 lamewin32.exe 파일을 실행시켜 설치한다. 그냥 next만 연속해서 눌러주면 알아서 자동으로 폴더에 설치가 된다.

▶ 이제부터는 그림을 보면서 MP3 파일의 용량을 줄여보도록 할것이다. 우선 샘플로 쓰이는 파일은 거미의 "친구라도 될걸 그랬어" 라는 노래인데 원곡 파일의 용량이 11,012KB 로서 약 11메가 정도되는 파일이다. 물론 티스토리의 MP3파일 업로드 한계가 10메가 이므로 바로 업로드는 불가능한 것을 확인했다. 자! 이제부터 캡쳐된 화면과 함께 본격적으로 배워보자!


첫번째☞ 위의 설치 단계를 거친후 Razorlame을 실행했을 때의 화면이다. 다음 단계로 고고씽~
사용자 삽입 이미지


두번째☞ 용량을 줄일 파일을 불러오기전에 먼저 옵션을 지정해 주어야 하는데 밑줄이 그어진 EDIT창을 눌러서 Lame Options 를 클릭한다!
사용자 삽입 이미지


세번째☞ Lame Options를 누르면 아래의 옵션창이 뜨는데 밑줄을 보면 General 이라고 되어 있다. 여기는 일반적인 사항들을 지정해주는곳이다. 어렵다고? 한번만 알면 엄청나게 간단하다! 인내심을 갖자! 우선 숫자 1번이 체크되어 있는곳이 기본적으로 128KB로 지정되어 있을것이다. 왼쪽으로 옮길수록 파일용량은 줄어들되 음질은 안좋아지고 오른쪽으로 옮길수록 파일용량은 커지되 음질은 좋아진다고 생각하면 간단하다. 나는 임의대로 128의 절반인 64로 바꿨다. 그 다음 숫자2번은 Output Directory 라고 해서 파일이 변환되서 어디로 저장될지 그 위치를 설정해 주는 창이다. 기본적으로 숫자2의 옆에 보면 첫번째동그라미에 체크가 되어 있는데 두번째로 옮겨주고 빨간색으로 V자 체크가 되어진 곳을 눌러서 위치를 설정해준다. 나는 임의대로 바탕화면으로 설정했다.
사용자 삽입 이미지


네번째☞ 다음 밑줄쳐진 Advanced를 누르면 아래의 화면이 보이는데 V자 체크된곳에 None Speed Quality의 세가지 항목을 고를수 있게 되어있다. 여긴 최적화 창으로서 스피드를 고르면 빠르게 변환이 진행되고 퀄리티를 누르면 음질에 더 초점을 맞추고 변환이 진행된다. 빠른게 좋기 때문에 Speed를 지정했다.
사용자 삽입 이미지


다섯번째☞ 이전단계에서 Advanced 탭을 눌렀었는데 이번엔 그 옆의 VBR 탭을 누른다. V자 체크된곳도 역시 마찬가지로 음질을 설저애 주는 곳이다. 아까 64로 설정했었기 때문에 이 탭에서도 64로 지정해준다. 화면은 320으로 되어있다. 이제 옵션설정이 끝났다! 밑에 보이는 OK 버튼을 누른다!
사용자 삽입 이미지


여섯번째☞ 옵션설정을 마친후 OK 버튼을 누르면 다시 최초의 실행창이 나오는데 여기서 화살표 체크가 된곳에 있는 Add 버튼을 눌러준다! 변환할 파일을 불러오는 것이다!
사용자 삽입 이미지


일곱번째☞ Add 버튼을 누르면 아래처럼 열기창이 나오는데 필자는 임의대로 컴퓨터에 저장되어 있는 거미의 친구라도 될걸 그랬어(MP3 파일) 를 지정해주고 열기 버튼을 눌렀다. 이런 방식으로 자신의 컴퓨터에 있는 MP3 파일중 변환할 파일을 불러온다.
사용자 삽입 이미지


여덟번째☞ 자 여기까지 오느라 고생이 많았다. 이젠 고지에 거의 다 도달했다. 화면에 보면 거미의 노래가 추가되어 있는것을 확인할수 있다. 확인이 됐다면 V자 체크가 그려진 Encode 탭을 클릭한다! 이게 바로 우리가 원하는 변환하기 버튼이다!
사용자 삽입 이미지


아홉번째☞ 변환작업이 진행되고 있는 모습이다. 이 창이 떠있으면 변환이 끝날때를 기다리기만 하면 된다.  다음 단계로 넘어가서 파일의 크기가 어떻게 달라졌는지 알아보자!
사용자 삽입 이미지


열번째☞ 원본 파일과 변환된 파일의 크기를 비교해 본 화면이다. 변환전 11 메가의 크기였던 원본 파일이 거의 5분의 1의 크기인 2 메가로 줄어들었음을 확인 할수있다. 음질과 파일크기에 따라 자유자재로 선택해서 자신의 기호에 맞게 사용하면 된다!
사용자 삽입 이미지


Posted by 세모아
,

portable


CrystalDiskInfo5Cynthia05a.zip



정보 표시


CrystalDiskMark3_0_1a.zip


'Software > Utility' 카테고리의 다른 글

[펌] MP3 용량 줄이기, RazorLame  (0) 2012.06.09
FastStoneCapture portable  (0) 2012.05.11
주변 컴의 ip와 MAC address를 보여주는 툴  (0) 2012.04.08
Posted by 세모아
,

win7 Firefox에서 스크롤캡처가 됨.

픽픽은 안 되었음.




FastStoneCapture.sfx.zip


Posted by 세모아
,

Portable_LAN_Speed_Test_2.0.6.zip


주변 컴의 ip와 MAC address를 보여줌.

위의 결과를 보려면, 아래 프로그램에서 Network 아이콘을 클릭.

'Software > Utility' 카테고리의 다른 글

FastStoneCapture portable  (0) 2012.05.11
Ghost2003(SATA지원)부팅CD  (0) 2012.04.08
SuperCache 적용 전후 비교  (0) 2012.04.07
Posted by 세모아
,


Norton.Ghost.2003.Cd.Boot.iso


출처: http://makgang.co.kr/ysboard/bbs/board.php?bo_table=tmc_01b05&wr_id=19

부팅가능한 SATA 하드 지원용 고스트2003 :  Norton.Ghost.2003.Cd.Boot.iso

시디로 구워서 사용하시면 됩니다.
안에는 두개의 파일이 들어 있습니다.

1. Ghostexp.exe
2. Norton.Ghost.2003.789.Boot.Disk.exe

요런 파일이 들어있습니다.
Ghostexp 란 파일은 고스트 백업파일 안의 내용을 수정할 수 있게 해주는 파일입니다.
Norton Ghost 2003 789 Boot Disk 파일이 부팅지원하는 고스트 파일입니다.

받은 이미지파일을 구워서 시디로 부팅하게 되면 도스모드에서 고스트파일이 작동하면서 제일 먼저 이런 그림을 볼수 있습니다.


고스트로 부팅되면서 보게 되는 제일 첫번째 장면인데요....
여기서 반드시 Continue without marking drives 를 선택해야 합니다.
(※ 하드 디스크가 s-ata일때만 이 화면이 뜹니다....)


Posted by 세모아
,

디스크 정보


SuperCache 설정.


SuperCache 적용 전


SuperCache 적용 후 - Deferred Writing을 off.

SuperCache 적용 후 - Deferred Writing을 On.

CrystalDiskInfo/Mark 다운로드 위치: (portable 버전 가능)

http://crystalmark.info/download/index-e.html#CrystalDiskMark

Posted by 세모아
,

출처: http://caramelpopcorn.tistory.com/4

SSD사용자로써 디스크를 깨끗하게 사용하고 자 하는 마음으로 반드시 쓰게되는 램디스크..10여개의 램디스크 프로그램이 있지만 최고봉은 역시나 SuperSpeed사의 램디스크 10.x버전일듯 싶다. 이전의 HDD사용자로서 극악의 전송속도를 자랑하는 나의 후지츠 2.5인치 160G..우선 두 프로그램을 비교하기 전에 최악의 벤치마크를 보도록 하자.

                     
                                                              [후지츠 160G HDD 벤치마크]

원래 이정도는 아닌데, 원래 나오던 것 보다 더 안나오긴 했다. 적어도 시퀀셜에서는 60은 나왔는데, 게다가 윈도우에서 속도를 가름한다는 4k/4k랜덤속도는 극악이다. 이러니 HDD가 느릴 수 밖에...그래서 넌 저장용이야!

                                      [인텔 X-25v G2 SSD 40G ]                                    
보아라! 이 경이로운 속도를 특히나 4k쓰기 속도는 45로 발군이다! 다만 노트북이 SATA2를 지원하지 않는....SATA1이라는 아픔때문에 스펙만큼의 속도는 나오지 않는다. (스펙은 175/35라던가...읽기에서 SATA1의 경우 145가 최대란다..)게다가 0.1ms의 엄청난 액세스 속도! 그래서 사람들이 진리의 인텔 SSD라 부르는가 보다.

하지만, 이것을 완전히 압도하는 능력치를 가진 괴물이 있었으니..바로 램디스크! 램디스크는 메모리를 이용해서  디스크로 만들어서 주로 템프폴더나 인터넷 임시파일의 저장 용도로 쓴다.


   [SuperspeedRamdisk 10.1버전의 램디스크 벤치]
DDR2의 메모리인지 생각보단 낮은 속도지만, 시퀀셜과 4k랜덤 입/출력 속도를 보면 정말 입이 떡 벌어진다. 이건 OS용으로 쓰면 컴퓨터가 얼마나 빨라질지; 저정도면 부팅이 전원버튼을 누르자 켜지진 않을까?

그럼 본격적으로 Eboostr과 Supercache의 성능 차이를 시험해 보도록 하자. 둘다 비슷한 용도의 프로그램인데, 자주쓰는/또는 최근의 프로그램을 메모리에 올려놔서 쓸 때 빠르게 읽어들일수 있게 만든 프로그램들 이다.  아래는 eboostr자체의 캐쉬된 메모리의 속도를 나타낸 것이다.

원래의 접근속도(SSD에서 측정한것처럼 비슷한 120대)의 직접접근 속도가 메모리에 올려져서 캐시로 바뀌어 졌을 때의 속도를 나타낸 것이다. 프로그램 실행 파일을 미리 메모리에 올려놨기 때문에 프로그램이 로딩되는 시간이 빨라진다. Supercache의 경우는 측정가능한 자체 프로그램이 없다.


                                                  [SSD+eboostr만 적용했을 경우 SSD의 벤치]
                                                
                                                    [SSD+Supercache를 적용한 SSD 벤치]
                                                 
    [SSD+eboostr+Supercache를 적용한 SSD의 벤치]
결론은 eboostr의 경우 프로그램의 로딩속도는 빨라질 뿐이지 실제로 SSD의 직접접근 속도를 올려주지 않는다는 것이다.
Supercache의 경우 램디스크정도의 속도가 나오는 걸로봐서 직접접근속도를 상승시켜주는걸로 볼수 있다.

다음은 HDD에 eboostr과 Supercache를 적용한 모습이다.

   [HDD+eboostr을 적용한 HDD의 벤치]

                                                  [HDD+Supercache를 적용한 HDD의 벤치]

HDD의 저 엄청난 직접접근 속도를 보면...정말 읽기 속도는 대박이다. 따라서 난 eboostr보다는 supercache를 사용할 것이다.

다만, Supercache의 경우는 XP에서만 동작한다는 것이고 캐시된 메모리에 올려지는 것이 단지 자주쓰이는/최근쓰이는(mfu/mru)것으로 밖에 적용이 불가능하다는 점이다. 하지만 eboostr의 경우 제외목록/제외 확장자등을 손수 정해서 제외시킬수 있고 우선순위 프로그램도 지정할 수 있다. 게다가 프로그램이 쓰이는 자취도 찾아볼 수 있으니 메모리활용에 효율적이다. 게다가 모든 USB메모로/SD카드 등의 메모리 활용이 가능하다.


'Software > Utility' 카테고리의 다른 글

SuperCache 적용 전후 비교  (0) 2012.04.07
[펌] ghost용 부팅 cd, usb메모리 만들기  (0) 2012.04.05
PicPick(픽픽) - 화면 캡처 툴  (0) 2012.03.28
Posted by 세모아
,

나는 Nero8에서 *.iso 파일로 부팅CD 만듬.

  (cf. Nero8에서 *.iso파일을 굽는 방법 : 레코더 - 이미지 레코딩)


ghost.exe

ghostboot.iso

MOUSE.COM


출처: http://blog.naver.com/lcylcynv?Redirect=Log&logNo=150130935764

cd나 usb메모리로 부팅하여  ghost를 실행하면 hdd 영역을 백업, 복구하고 hdd를 복사 할수 있다.dvd나 외장하드도 가능하다 

dos ghost11.5가 마지막 버전이고 많이 사용한다. ghost를 포함하는 부팅 cd(dvd도 동일)나 usb 메모리(외장하드도 동일) 만드는 법을 소개한다.

①nero나ultraiso프로그램이있다면 부팅 cd,dvd를 만들수있고 hpusbformattool이 있다면 부팅 usb메모리,외장하드를 만들수 있다

②이미지를 다른곳에 저장하면 필요영역은 2m 정도임으로 cd나 1G 이하 usb메모리면 되고 이미지까지 저장하려면 외장하드를 사용하면 된다

③폴더/파일 복사가 아니고 영역을 백업하는 것이므로 os 영역을 백업하고 다른 하드에 복구하면 복구한 것도 부팅가능하다.hdd 를 복사한 것도 부팅 가능하다

 이미지의 내용을 보는 방법은 xp나 win7에서 첨부한 ghostexp.bat를 실행하여(더블클릭하면 실행됨) 이미지의 내용을 볼수있다 

⑤첨부프로그램=ghost.exe(=ghost11.5), mouse.com, ghostboot.iso, (ghostexp.bat은 lcylcynv@naver.com 에 메일주세요)

------------------------------------------------------------------------------------

1.부팅cd,dvd 만들기-1안==nero6 이용

nero실행--부팅cd 만들기--추가=ghost.exe,mouse.com--표준부팅 이미지 선택

차후cd(dvd)로 부팅

>mouse  엔터

>ghost   엔터





------------------------------------------------------------------------

2.부팅cd, dvd만들기-2안===ultraiso이용

ultraiso실행--파일--cd/dvd열기--ghostboot.iso 지정-메뉴에부팅가능표시됨--도구/cd이미지레코딩하여 만든다

(cd 만든후 cd내에는 아무것도 나타나지 않는다 모두 부팅 영역에 저장 되기 때문이다)

차후 부팅하면 ghost가 자동실행된다(마우스도 사용가능함) 

--------------------------------------------------------

3.부팅usb메모리, 외장하드만들기=hpusbformattool 이용

hpusbformattool실행--usb메모리지정/fat32/dos부팅선택--탐색기/program files/hp usb tool/win98지정--포멧하고--이후 여기에 mouse.com과 ghost.exe를 넣어준다

차후usb메모리(외장하드)로 부팅

>mouse  엔터

>ghost   엔터



 

Posted by 세모아
,

이 버전은 win7에서 스크롤 캡처(firefox)가 안됨.

PicPick_v3.1.2(portable).zip


그래서, 스크롤 캡처가 되는 v2.0.3을 사용중


picpick-v2.0.3-사용중(Win7_64bit).zip


----------------------------------
자동 저장 기능 검토 중.


Posted by 세모아
,
netstat -ano


ex) 8080 포트 사용중인 PID 1984 찾는 예제.

PS C:\Users\Administrator> netstat -ano
활성 연결
  프로토콜  로컬 주소              외부 주소              상태            PID
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       876
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
  TCP    0.0.0.0:1311           0.0.0.0:0              LISTENING       2032
  TCP    0.0.0.0:3389           0.0.0.0:0              LISTENING       3872
  TCP    0.0.0.0:8080           0.0.0.0:0              LISTENING       1984
  TCP    0.0.0.0:47001          0.0.0.0:0              LISTENING       4


'Software > Utility' 카테고리의 다른 글

PicPick(픽픽) - 화면 캡처 툴  (0) 2012.03.28
msi exe 파일을 압축해제 방법  (0) 2012.03.07
MasterSplitter  (0) 2012.02.23
Posted by 세모아
,
명령프롬프트에서 아래 명령 사용:
msiexec.exe /a AAASetup.msi

----------------------
*.bat 파일에서 위 명령과 마지막에 pause 를 넣으면 편리함.
ex)
msiexec.exe /a AAASetup.msi
pause
===========================================
Microsoft Windows Installer 도구의 명령줄 스위치
관련 링크 :
http://msdn.microsoft.com/en-us/library/aa367988.aspx
http://support.microsoft.com/kb/314881/ko

'Software > Utility' 카테고리의 다른 글

netstat -ano: windows 사용중인 port와 PID 확인  (0) 2012.03.07
MasterSplitter  (0) 2012.02.23
ImgBurn Portable (freeware)  (0) 2012.02.23
Posted by 세모아
,

MasterSplitter

Software/Utility 2012. 2. 23. 23:43




결합 batch 파일 생성 옵션

'Software > Utility' 카테고리의 다른 글

msi exe 파일을 압축해제 방법  (0) 2012.03.07
ImgBurn Portable (freeware)  (0) 2012.02.23
Glary Utilities Pro 2.41 (from Giveaway of the day)  (0) 2012.01.25
Posted by 세모아
,