使用Regshot追踪注册表的变化

41 篇文章 2 订阅
1 篇文章 0 订阅

Regshot是一款可以用来追踪注册表键值变化的小软件。在执行一个操作前,通过记录当前状态,在执行后再次记录状态,可以对比前后注册表的改动。使用方法比较简单:

 

打开Regshot,做一次1st shot

 

然后修改一个系统配置,例如修改下面这条组策略:

 

修改完成后,再点击2stshot

 

做完之后,点击Compare

 

然后会在浏览器中看到两次对比的结果(注册表本身是有History项记录的,所以看到带有History的键可以忽略):


Advanced Registry Tracer (ART)是一个用来跟踪Windows注册表变化的工具软件。 当安装软件的时候,您可以在安装软件之前使用 ART 制作一个注册表的拷贝,在安装之后再制作另一个拷贝。然后您就可以通过比较这两个拷贝来查看这个新安装的软件到底做了什么。 此外,您还可以在安装新的硬件的使用使用 ART 比较不同机器上注册表的相关“键”(Key) 来分析注册表变化,这样您就知道了当系统设置改变的时候哪一些“键”发生了改变。 您还可以使用 ART 来浏览注册表任意“键”的“子键”(Subkey)数目或类型。ART 还可以用来搜索某一特定类型或特定修改时间的数据。 与其他注册表监视软件(例如:RegMon 和 Win-Expose Registry)或卸载软件(例如:CleenSweep 和 Uninstall)不同的是: ART 是通过比较不同时刻整个注册表拷贝来的出结果;而上述软件是通过监测并过滤某一时间段内所有对注册表的访问API来得出结果的。 与其他注册表跟踪软件(例如:RegSnap 和 RegShot)相比: ART 能够导入导出 REG 文件;直接对注册表进行“撤销”(Undo)和 “重做”(Redo);直接调用注册表编辑器;对以往做的注册表拷贝能够直接浏览;能够选择性的比较注册表的特定“键”;能够对每一个注册表的拷贝及其导出的 REG 文件添加注释等等。总之,它能够更直观方便、快捷、随意的跟踪注册表变化
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值