系统工具
CPU信息查看(cpuz)
系统硬件信息查看 (EVEREST)
磁盘管理(DiskGenius)
IP管理工具(IPHelper)
冰刃(IceSword)
文件快速查找工具(Total Command)
注册表工具(Registry Workshop)
调试工具
Windows API监控(API Monitor - rohitab.com)
DLL依赖查看(Dependency Walker)
磁盘监控(DiskExplorer)
OLE文档查看器(docfileview)
驱动调试(driverMonitor)
图片Icon制作(iconMaster)
lib查看器(libdump)
COM查看(Msispy)
Windows安装包编辑器(orca)
远程调试(Remote Debugger)
DLL/EXE资源编辑器(ResHacker)
Hook检查工具(RKUnhooker)
Windows窗口查看和消息监控(spyxx)
端口监控(Portmon - Sysinternals)
TCP监控(Tcpview - Sysinternals)
磁盘监控(Diskmon - Sysinternals)
进程监控(Procmon - Sysinternals)
进程浏览器(procexp - Sysinternals)
Windows对象查看器(winobj - Sysinternals)
Windows调试工具(WinDbg)
WinHex
系统信息查看(XueTr)
Windows窗口查看和消息监控(Winspector)
调试信息查看器(Dbgview)
设备树查看器(devicetree)
网络监控和代理(fiddler):可抓去PC端包,或作为代理服务器抓取手机网络包
抓包工具(wireshark): 较fiddler,可以抓取更底层的信息。
IRP监控(IrpTracker): IO请求包,常用于驱动开发调试
符号链接查看器(symlinks): 常用于驱动开发调试