安卓系统

Registry Live Watch将跟踪Windows注册表live中的更改

Forensically Investigate Who Changed What and When In an SQL Server Database

Forensically Investigate Who Changed What and When In an SQL Server Database
Anonim

Registry Live Watch 将在Windows注册表实时跟踪更改。正如我们经常发布有关注册表黑客修改或更改Windows 10的某些预定义内容的事情,有可能出现问题或者内部事件会变得混乱。有了这个,你的机器可能会停止响应或者可能会按预期停止工作。有时甚至像Trojan Horse或Rootkits这样的恶意软件可能会获得超级管理员访问权限并修改您的注册表文件,以损害存储在您计算机上的个人数据。这在消费者在线或在他们的机器上执行任何操作时提出了主要关心的问题。今天,我们来看一下免费软件 Registry Live Watch。 虽然您可以随时使用内置的FC.exe工具来监控Windows 10/8/7中注册表的变化,但Registry Live Watch使得事情更容易。

Windows PC的注册表实时观看

注册表实时观看 是一个免费的独立可执行文件(.exe),它将跟踪所有注册表修改。这款软件最近在2009年进行了更新,与九年前相似,但仍能正常工作。这个程序可以运行在不支持Windows操作系统的Windows XP和Windows Vista操作系统上,也可以运行在微软Windows 10的最新Windows操作系统上。

只要你从他们的网站下载这个免费软件,你就会将一个.zip文件下载到你的机器上。保存该存档后,您会在该存档中找到两个文件。您可以参考README.txt文件获取有关软件说明的每个小细节。第二个文件将是可执行文件(.exe),它使您能够启动独立软件。

正如您在上图中看到的那样,它提供了大量的自定义和过滤器,可帮助您保持最小的跟踪注意事项

Windows注册表实时跟踪

Registry Live Watch还监视所有主要根键,DWORD等,如 Software Microsoft Internet Explorer 或 HKEY_LOCAL_MACHINE 等等。您主要需要关注:

  • 修改您希望监视或注视的任何内容。
  • 或定义任何操作。

深入潜水时,必须先选择 根密钥 然后将整个路径写入或粘贴到标题为 键的文本框中。 然后,您必须选择要在 所有 组件, 键,值 或 安全 Wach用于改变。

现在,当检测到任何改变时,你必须在那里定义一个动作。你可以要求它什么也不做,只需将它写入日志中,稍后可以访问它。或者你可以让它弹出一条消息,如果有任何注册表修改发生在后台,它将立即通知你。您也可以执行一个程序 。 在漏洞试图修改注册表文件的情况下,这将非常有用。

设置好首选项后,可以通过单击绿色的 启动显示器 按钮

您可以从 这里下载这个免费软件,大约600KB-700KB。

还有其他工具可以帮助您监视Windows中的更改注册;他们是:

  1. LeeLu显示器AIO系统监视器
  2. RegFromApp
  3. 注册器注册表管理器精简版