Có cách nào để theo dõi cách trình cài đặt cho Windows ghi nội dung của chính nó vào sổ đăng ký không?
Có cách nào để theo dõi tập tin nào được ghi trên đĩa không?
Có cách nào để theo dõi cách trình cài đặt cho Windows ghi nội dung của chính nó vào sổ đăng ký không?
Có cách nào để theo dõi tập tin nào được ghi trên đĩa không?
Câu trả lời:
Sử dụng Process Monitor cho mục đích này. RegMon và FileMon được hợp nhất vào đây và giờ đây nó có thể được sử dụng để giám sát quá trình, đăng ký và tập tin.
Sử dụng một phần mềm thực hiện Registry Snapshots như RegShot2 .
Regshot2 Unicode là một công cụ tìm khác biệt phát hiện thay đổi đăng ký và thay đổi hệ thống tệp để chụp nhanh, tạo báo cáo HTML và tạo các tập lệnh REG hoàn tác / làm lại tự động. Chương trình có thể lưu / tải ảnh chụp nhanh vào tệp để sử dụng sau này, trong khi quy tắc bao gồm / loại trừ đường dẫn tệp và đường dẫn tệp có thể được đặt thành bao gồm / loại trừ đường dẫn trong ảnh chụp nhanh.
Bây giờ bạn thấy các cài đặt đăng ký mới / thay đổi.
Công cụ tốt nhất cho việc này là trình thám hiểm quy trình của Windows Sysiternals. Đó là các công cụ miễn phí có thể xem xử lý tệp và sổ đăng ký của bất kỳ chương trình nào đang chạy trên hệ thống.
Đây là liên kết:
https://docs.microsoft.com/en-us/sysiternals/doads/ Process-utilities )