Pstools

La Suite Pstools de Sysinternals es un conjunto de herramientas a modo comando que permiten realizar acciones de forma remota. No necesita instalación ninguna, te descargas el .zip, descomprimes los archivos, abres un terminal (Inicio/ Ejecutar –> cmd) y te pones a ejecutar las herramientas. En el equipo remoto no tienes que instalar nada, tienes que saber nombre o ip del equipo y el nombre de usuario/password de alguna cuenta con privilegios.

Estas herramientas son:

  • PsExec – ejecuta procesos de forma remota.
  • PsFile – muestra los archivos abiertos en un equipo remoto.
  • PsGetSid – muestra el SID del equipo o usuario.
  • PsInfo – muestra información del sistema.
  • PsKill – finaliza procesos por nombre o ID del proceso.
  • PsList – lista todos los procesos que se están ejecutando.
  • PsLoggedOn – muestra quien está logueado localmente en el equipo o por recurso compartido.
  • PsLogList – realiza una copia del historial de eventos.
  • PsPasswd – cambia la contraseña de las cuentas de usuario.
  • PsService – muestra los servicios y su estado.
  • PsShutdown – apaga o reinicia un equipo de forma remota.
  • PsSuspend – suspende procesos.

Por ejemplo podriamos obtener la shell (consola) de un sistema remoto de la siguiente manera:

C:\>psexec \\Nombre_Equipo -u Usuario -p Contraseña cmd.exe

Apagar un servidor remoto:

C:\>psshutdown \\Nombre_Equipo -u Usuario -p Contraseña

Sysinternals fue comprado por Microsoft y se puede descargar gratuitamente desde aquí.

Son una pasada, no dejéis de probarlo.

Descarga || Pstools

8 pensamientos en “Pstools

  1. Aaaaaaa, como aprenda a utilizarlo olvidate de la base de datos de los abogados, no vas a parar de reiniciar tu ordenador, y si no me levanto y voy para el, por cierto, puede ser bastante util para parar los procesos virales (resfriados) en los que se integran con windows y no hay manera de quitarlos, bueno ya te contare. SI..

  2. Si, la verdad que es una herramienta bastante interesante y que nos puede ser muy útil.

    Eduardito si me invitas a un café charlamos sobre el tema😀

    Saludos

  3. PsTools es parte integrante de SysInternals, unos verdaderos gurús de Windows.
    Como comentas pasaron a formar parte de Microsoft.
    Hay muchas herramientas útiles, yo utilizo varias de ellas, principalmente:
    – Diskmon
    – Filemon / FilemonNT
    – NewSID
    – NTFSInfo
    – PageDefrag
    – ProcessExplorer
    – ProcessMonitor
    – Remon / RegmonNT
    – RootkitReavelaer
    – TCPView / TCPVcon
    – Whois
    – WinOBJ

    PageDefrag lo analicé en uno de mis Blogs (SATSoftware): http://satsoftware.blogspot.com/2008/04/pagedefrag-232.html
    Saludos.

  4. Algunas las utilizo, pero otras tengo ganas de echarles un vistazo, gracias por la info.

    Para mí su mejor utilidad ha sido y es ERD Commander, la de veces que me ha sacado de apuros.

    Un saludo Carlos.

  5. Lo ves, ya hablamos el mismo idioma, las cosas hay que hablarlas con un cafelito, unos pastelitos, un pelotazo, en fin lo tipico para entablar una buena conversacion. Aunque lo del cafe esta apuntado.

    – RootkitReavelaer “tomar cafe” “y” “pitufo mixto”

  6. Sigo esperando ese café y ese pitufo mixto😀

    Culturilla extra: Para los que no son de Málaga, que no serán pocos, deciros que “pitufo mixto” es un pan pequeño con jamon york y queso, y que bueno existen muchos tipos de café:
    – Solo. Café solamente.
    – Largo/Cortao. Más de la mitad de café con leche.
    – Mitad. Café y leche mitad y mitad.
    – Corto. Café con algo menos de la mitad de leche.
    – Sombra. Un dedo de café con leche.
    – Nube. Leche con poco café.
    Seguro que se me olvida alguno,

    Saludos.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s