我正在寻找的软件,将允许我监测(最好也撤销)对操作系统所做的更改(文件添加或修改,更改Windows注册表等)。
所以这主要是针对Windows 7的,但是如果Linux有一个版本的软件,那就更好了。如果软件可以作为服务运行,那么这将是另一个好处。
这将是一个单一的用户(而不是一个公司),我可以花一些钱在许可证(例如,不到100美元)。它不需要是开源的。
原因是我有兴趣做一些恶意软件的研究。
对这种软件有什么建议吗?
发布于 2015-11-20 20:27:58
雷吉特是真的很好的注册表比较。在安装程序之前运行它,然后在安装之后进行比较。它可以为每个“镜头”(100+ mb)占用很好的空间。它非常详细,可以是超级有用的。
http://sourceforge.net/projects/regshot/
Regshot是一个小型的、免费的、开放源代码的注册表比较实用程序,它允许您快速获取注册表的快照,然后将其与在进行系统更改或安装新软件产品后完成的第二次操作进行比较。更改报告可以以文本或HTML格式生成,并包含两个快照之间发生的所有修改的列表。此外,还可以指定要扫描的文件夹(带有子文件夹)以进行更改。
发布于 2015-11-20 20:45:15
您应该考虑过程监视器 (仅适用于Windows)。它规定:
.实时文件系统、注册表和进程/线程活动.
虽然它没有提供一种“撤消”更改的方法,但它确实提供了大量的监视功能,包括:
·为操作输入和输出参数捕获更多数据。非破坏性筛选器允许您在不丢失数据的情况下设置筛选器。每次操作的线程堆栈捕获使得在许多情况下能够确定操作的根本原因。可靠地捕获处理细节,包括图像路径、命令行、用户和会话ID·可配置和可移动的列,可以为任何事件设置属性·过滤器。包括未配置为列的字段·高级日志体系结构,可扩展到数以千万计的捕获事件和千兆字节的日志数据。进程树工具显示跟踪·本机日志格式中引用的所有进程之间的关系。本机日志格式保存所有数据,以便加载到不同的进程监视器实例·Process工具提示中,以便于查看进程映像信息。详细信息工具提示允许方便地访问不适合所有操作的列·可取消搜索·启动时间日志中的格式化数据。
它是免费的,并提供即时监控与事后比较。
发布于 2015-11-21 22:22:51
我是InstallWatch Pro (前网站: www.epsilonsquared.com)的一个快乐用户,但公司似乎已经消失了,你只能从加拿大含量等其他网站获得它。
它在Windows7上工作,由于OSes的特性,同一个程序不能在Linux上运行(可能需要同一家公司的不同程序)。
免费提供:
InstallWatch 2.5免费提供给您,我们只要求您在安装结束时注册您的电子邮件地址,如果您希望收到关于未来更新的信息。
通过电子邮件注册是可选的,只需取消复选框在安装结束。
它可以监视注册表和安装过程中更改的文件。它是通过在安装之前和之后生成快照来做到这一点的。
缺点:
我不允许建议程序,我没有个人经验,但你可以谷歌的“替代InstallWatch”,以找到最新的版本,具有类似的功能。
https://softwarerecs.stackexchange.com/questions/26597
复制相似问题