Apakah ada cara untuk memantau bagaimana penginstal untuk Windows menulis sendiri di dalam registri?
Apakah ada cara untuk memonitor file mana yang ditulis pada disk?
Apakah ada cara untuk memantau bagaimana penginstal untuk Windows menulis sendiri di dalam registri?
Apakah ada cara untuk memonitor file mana yang ditulis pada disk?
Jawaban:
Gunakan Monitor Proses untuk tujuan ini. RegMon dan FileMon digabung ke dalam ini dan sekarang dapat digunakan untuk memantau proses, registri, dan file.
Gunakan perangkat lunak yang melakukan Snapshots Registry seperti RegShot2 .
Regshot2 Unicode adalah alat pendeteksi perubahan sistem dan perubahan file yang mengambil snapshot, menghasilkan laporan HTML, dan membuat skrip REG undo / redo otomatis. Program ini dapat menyimpan / memuat snapshot ke file untuk digunakan nanti, sementara jalur registri dan aturan jalur inklusi / pengecualian dapat diatur untuk menyertakan / mengecualikan jalur dalam snapshot.
Sekarang Anda melihat pengaturan registri baru / diubah.
Alat terbaik untuk ini adalah proses explorer oleh Windows Sysinternals. Ini alat gratis yang dapat melihat file dan registry yang menangani semua program yang berjalan pada sistem.
Inilah tautannya:
https://docs.microsoft.com/en-us/sysinternals/downloads/process-utilities )