| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Программное обеспечение > Слежение за сис.реестром и файлами в системе |
| Автор: JusTalionis 27.4.2008, 07:31 |
| Во время прогулок по Сети, неожиданно наткнулся на две изумительные утилитки: Regmon и Filemon. Это мониторы, следящие за процессами в системе. Regmon протоколирует, какие проги обращались к системному реестру и к какому ключу, а Filemon - какой файл используется какой прогой в данный момент. Инсталляция не требуется, работают сразу из своего каталога. Проверил только под XP, хотя в доке заявлено NT/2000/9x. Лицензия: свободны для некоммерческого использования. К сожалению не могу дать ссылку, где именно взял, адрес не сохранил: как обычно, искал в то время совершенно иное)))) Так что, выкладываю исходный архив. |
| Автор: Ch0bits 27.4.2008, 10:45 |
Может тут http://cracklab.ru/download.php?action=list&n=MTU= |
| Автор: JusTalionis 27.4.2008, 16:45 |
| Пасиб, очень интересный ресурс! (Хотя я качал не с него, а с какого-то частного архива кажется.) |
| Автор: Ch0bits 27.4.2008, 17:18 |
| Вообще следить за реестром и файловой системой в целом мало кому нужно. Продвинутые же пользователи обычно пользуются программами-мониторами которые способны распознать аномальное поведение программ (запись в автозапуск, регистрация DLL, thread injection, подмена системных файлов и т.п.). Например в KAV есть "проактивная защита", в Comodo Firewall есть Defence+, хорошее автономное средство WinPatrol. |
| Автор: JusTalionis 27.4.2008, 17:42 |
| KAV для таких вещей громоздок, хотя действительно имеет инструмент слежения за реестром. Я как-то привык доверять прогам более низкого уровня - просто показывающими, что происходит, а я уж сам определяю тогда: аномально это, или нет. А касательно фирволов - я давно ищу прогу, протоколирующую отсылаемые в сеть данные. То есть не только время и количество байт, что может почти каждый фирвол, а именно сами данные. Чтобы потом можно было посмотреть, не передаются ли в сеть пароли, адреса, и прочее подобное. Не подскажешь про такие? |
| Автор: Ch0bits 27.4.2008, 19:50 | ||||
Этим занимаются не файрволы, а сетевые снифферы. ИМХО самый лучший, функциональный и бесплатный - Wireshark. http://ru.wikipedia.org/wiki/Wireshark
|
| Автор: JusTalionis 27.4.2008, 21:24 |
| Давай, чтоб не захламлять темку оффтопиком, перейдем сюда: http://forum.vingrad.ru/forum/topic-152535/kw-%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%BA%D0%B5%D1%88%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B8%D1%81%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B5%D0%B3%D0%BE-%D1%82%D1%80%D0%B0%D1%84%D1%84%D0%B8%D0%BA%D0%B0.html# |
| Автор: Akina 27.4.2008, 22:15 |
http://sysinternals.com |
| Автор: Akella 28.4.2008, 10:25 |
| JusTalionis, если бы ты потратил хоть немного времени на поиски, то нашёл бы упоминания об этих чудесных программах у нас на форуме, в гугле, ну и на сайте Microsoft, конечно же http://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=Regmon+%D0%B8+Filemon |