![]() |
|
Модераторы: Akella, bartram |
![]()
|
|
| JusTalionis |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 576 Регистрация: 11.7.2006 Репутация: 0 Всего: 17 |
Во время прогулок по Сети, неожиданно наткнулся на две изумительные утилитки: Regmon и Filemon. Это мониторы, следящие за процессами в системе. Regmon протоколирует, какие проги обращались к системному реестру и к какому ключу, а Filemon - какой файл используется какой прогой в данный момент.
Инсталляция не требуется, работают сразу из своего каталога. Проверил только под XP, хотя в доке заявлено NT/2000/9x. Лицензия: свободны для некоммерческого использования. К сожалению не могу дать ссылку, где именно взял, адрес не сохранил: как обычно, искал в то время совершенно иное)))) Так что, выкладываю исходный архив. Это сообщение отредактировал(а) JusTalionis - 27.4.2008, 16:50 Присоединённый файл ( Кол-во скачиваний: 16 )
regmon_filemon_patched.rar 141,62 Kb |
|||
|
||||
| Ch0bits |
|
|||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: 1 Всего: 62 |
||||
|
||||
| JusTalionis |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 576 Регистрация: 11.7.2006 Репутация: 0 Всего: 17 |
Пасиб, очень интересный ресурс! (Хотя я качал не с него, а с какого-то частного архива кажется.)
|
|||
|
||||
| Ch0bits |
|
|||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: 1 Всего: 62 |
Вообще следить за реестром и файловой системой в целом мало кому нужно. Продвинутые же пользователи обычно пользуются программами-мониторами которые способны распознать аномальное поведение программ (запись в автозапуск, регистрация DLL, thread injection, подмена системных файлов и т.п.). Например в KAV есть "проактивная защита", в Comodo Firewall есть Defence+, хорошее автономное средство WinPatrol.
|
|||
|
||||
| JusTalionis |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 576 Регистрация: 11.7.2006 Репутация: 0 Всего: 17 |
KAV для таких вещей громоздок, хотя действительно имеет инструмент слежения за реестром.
Я как-то привык доверять прогам более низкого уровня - просто показывающими, что происходит, а я уж сам определяю тогда: аномально это, или нет. А касательно фирволов - я давно ищу прогу, протоколирующую отсылаемые в сеть данные. То есть не только время и количество байт, что может почти каждый фирвол, а именно сами данные. Чтобы потом можно было посмотреть, не передаются ли в сеть пароли, адреса, и прочее подобное. Не подскажешь про такие? |
|||
|
||||
| Ch0bits |
|
||||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: 1 Всего: 62 |
Этим занимаются не файрволы, а сетевые снифферы. ИМХО самый лучший, функциональный и бесплатный - Wireshark. http://ru.wikipedia.org/wiki/Wireshark
Это сообщение отредактировал(а) Ch0bits - 27.4.2008, 19:52 |
||||
|
|||||
| JusTalionis |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 576 Регистрация: 11.7.2006 Репутация: 0 Всего: 17 |
Давай, чтоб не захламлять темку оффтопиком, перейдем сюда: http://forum.vingrad.ru/forum/topic-152535/...
|
|||
|
||||
| Akina |
|
|||
|
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 13 Всего: 454 |
-------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 35 Всего: 329 |
JusTalionis, если бы ты потратил хоть немного времени на поиски, то нашёл бы упоминания об этих чудесных программах у нас на форуме, в гугле, ну и на сайте Microsoft, конечно же http://www.google.com/search?ie=UTF-8&...+%D0%B8+Filemon
|
|||
|
||||
![]()
|
| Правила форума "Программное обеспечение" | |
|
|
Запрещается! 1. Обсуждение крэков, кейгенов и других подобных программ Пробуйте искать сами или обращайтесь в приват к участникам форума. Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения. Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...) 2. Давать ссылки на взломанные продукты
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Программное обеспечение | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |