Войти

Показать полную графическую версию : Слежение за программой.


LINCOLN
06-06-2009, 11:24
Здравствуйте. Скажите есть ли такая программа, которая будет следить за программой и показывать что она делает (записи реестра, запись файлов на hdd? отпвка каких-то данных в интернет, получение id устройств(их серийных номеров)). Скажите как нызываються эти программы. и по последнему пункту можно как то заблокировать получение серийников системы и устройств?

Drongo
06-06-2009, 19:55
есть ли такая программа, которая будет следить за программой и показывать что она делает (записи реестра, запись файлов на hdd? »Есть для слежения реестра - RegMon for Windows 7.04 (http://soft.oszone.net/program/173/RegMon_for_Windows/). Для обращения к файлам на hdd - FileMon 7.04 (http://soft.oszone.net/program/2370/FileMon/)

Vadikan
06-06-2009, 20:15
Drongo, тогда уж комплексно - Process Monitor (http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx)

SimSim
06-06-2009, 20:29
тогда уж комплексно - Process Monitor »
Vadikan, А чё ссылка не на сюда (http://soft.oszone.net/program/3178/Process_Monitor/)? :)
Добавлю от себя Process Explorer (http://soft.oszone.net/program/89/Process_Explorer/) и Process Manager (http://soft.oszone.net/program/5617/Process_Manager/)

Drongo
06-06-2009, 20:42
тогда уж комплексно - Process Monitor »Разве Process Monitor умеет мониторить за реестром? :dont-know Сколько она у меня есть(8 месяцев), не обращал внимания или не замечал, способность следить за реестром. Сейчас ещё подробнее посмотрел, но так и не понял. Или по любой .dll в нижнем окне ПКМ - Свойства - вкладка Строки. Это и есть оно?

Serega
07-06-2009, 16:55
Разве Process Monitor умеет мониторить за реестром? »
Это комплексная программа, по которой можно узнать, если задать в фильтре, что делает, та или иная программа в системе после запуска, т.е. какие запросы и куда делает, включая реестр и систему... т.е. Process Monitor - это RegMon и FileMon в одном...

P.S.
Я с помощью неё, в своё время, нашёл хвосты нескольких вирей... :)

LINCOLN
08-06-2009, 20:20
ребята скажите Regmon, filemon может мне помочь узнать куда и откуда программа записывает и читает дынные реестра и данные на hdd? какая лутше из всех приведенных выше? какой программой можно узнать и заблокировать считывание оборудования и получение серийников устройств? спасибо за ответы. жду еще таких же позновательных

Vadikan
10-06-2009, 02:07
узнать куда и откуда программа записывает и читает дынные реестра и данные на hdd? »
Да, в Process Monitor фильтр по названию процесса ставьте и смотрите его активность. Подробного рук-ва нет (если кто знает, поделитесь). Могу дать общее направление http://forum.oszone.net/showpost.php?p=1019392

Vadikan, А чё ссылка не на сюда? »
У меня в опере поисковая панель Google "мне повезет" - я ввожу туда procmon и мне везет :) Так быстрее, чем "на сюда", как ни крути.




© OSzone.net 2001-2012