Windows için bir yükleyicinin kayıt defterine kendi eşyalarını nasıl yazdığını izlemenin bir yolu var mı ?
Diskte hangi dosyaların yazıldığını izlemenin bir yolu var mı?
Windows için bir yükleyicinin kayıt defterine kendi eşyalarını nasıl yazdığını izlemenin bir yolu var mı ?
Diskte hangi dosyaların yazıldığını izlemenin bir yolu var mı?
Yanıtlar:
Bu amaçla Process Monitor'ü kullanın . RegMon ve FileMon bununla birleştirilir ve artık işlem, kayıt defteri ve dosyaları izlemek için kullanılabilir.
RegShot2 gibi Kayıt Anlık Görüntüleri kullanan bir yazılım kullanın .
Regshot2 Unicode, anlık kayıtlar alan, HTML raporları oluşturan ve otomatik REG geri alma / yineleme komut dosyaları oluşturan bir kayıt defteri değişikliği ve dosya sistemi değişiklik algılama fark aracıdır. Kayıt defteri yolu ve dosya yolu ekleme / dışlama kuralları, anlık görüntüleri içerecek / hariç tutacak şekilde ayarlanabilirken, program daha sonra kullanmak üzere anlık görüntüleri kaydedebilir / yükleyebilir.
Şimdi yeni / değiştirilmiş kayıt defteri ayarlarını görüyorsunuz.
Bunun için en iyi araç Windows Sysinternals tarafından işlem gezginidir. Sistemde çalışan herhangi bir programın dosya ve kayıt defteri tutamaçlarını görüntüleyebilen ücretsiz araçlardır.
İşte bağlantı:
https://docs.microsoft.com/en-us/sysinternals/downloads/process-utilities )