Чи є спосіб відстежити, як інсталятор для Windows записує власні речі всередині реєстру?
Чи існує також спосіб відстежувати, які файли записуються на диск?
Чи є спосіб відстежити, як інсталятор для Windows записує власні речі всередині реєстру?
Чи існує також спосіб відстежувати, які файли записуються на диск?
Відповіді:
Використовуйте для цього монітор процесів . RegMon і FileMon об'єднані в це, і тепер вони можуть використовуватися для моніторингу процесу, реєстру та файлів.
Використовуйте програмне забезпечення, яке робить знімки реєстру на зразок RegShot2 .
Regshot2 Unicode - це інструмент розпізнавання змін реєстру та файлової системи, який робить знімки, генерує HTML-звіти та створює автоматичні сценарії REG скасувати / повторити. Програма може зберігати / завантажувати знімки, щоб подати файли для подальшого використання, тоді як шлях до реєстру та шлях включення / виключення шляху до файлів можна встановити так, щоб вони включали / виключали шляхи у знімках.
Тепер ви бачите нові / змінені параметри реєстру.
Найкращим інструментом для цього є провідник процесів Windows Sysinternals. Це безкоштовні інструменти, які можуть переглядати файли та реєстри будь-якої програми, що працює в системі.
Ось посилання:
https://docs.microsoft.com/en-us/sysinternals/downloads/process-utilities )