C 怎么处理windows路径_在Windows中使用msix打包工具监视注册表和文件

以下内容不涉及任何专业知识,所有人都可以看懂。

此方法只适用于Windows10及更高版本

1.目的

有时候,我们需要找到知道某一时间段内某个应用程序对系统做了哪些修改,例如:

1.1.Windows专业版有组策略(一种高级系统设置),家庭版没有,但是实际上对组策略的修改就是对注册表的修改,如果知道注册表值,就可以应用到家庭版中

1.2.彻底清理某个软件。例如迅雷,在正常情况下卸载后会发现Internet Explorer的加载项没有删除。我们可以在一个没有安装过迅雷的环境下监视迅雷的安装过程,看到它在系统中增加的内容,然后可以在需要清理的地方进行清理

1.3.不同人可能需求不同,有些人有时候就会希望监视系统的更改

2.关于msix打包工具

2.1.名称"MSIX Packaging Tool",在应用商店搜索就可以找到。

2.2.这个工具的作用是把桌面应用打包成应用商店应用。它通过对软件安装过程的监视,来知道软件的内容,然后打包。

2.3.这次我们不用它的打包功能,我们只用它来监视系统。

3.开始监视

3.1.安装"MSIX Packaging Tool"(应用商店安装)

3.2.打开"MSIX Packaging Tool",选择"应用程序包",选择"在此计算机上创建程序包",等待后再选择"下一个"。

3.3.出现两个输入框

0fc56325c0ce423b0ee46cdcc1405b62.png

全部可以不填,这是选择要运行的安装程序,开始监视时会自动运行。

选择"下一个"

3.4.这是输入应用程序包的信息,如果不创建程序包,这些信息是没用的,但是必须填。

可以按照这样的内容填,然后选择"下一个"

ae39e506f5010dbc24cff6c1e1483ee2.png

3.5.这个时候打包工具已经开始监视系统了,我们应该进行需要被监视的修改了。

例如:修改组策略,安装迅雷,还有运行病毒等等。

中途如果需要可以重启无数次,需要点击打包工具中的"重启"按钮而不能用系统中的"重启",监视不会停止,下次开机时打包工具会自动打开。

操作完成后点"下一个"

3.6.这时候监视已经结束了,显示"管理首次启动任务",这个不用管,直接"下一个",选择"是,继续","服务报告"不用管,选择"下一个",点击"程序包编辑器"

3.7.我们可以看到程序包的内容:

3.7.1."虚拟注册表",就是监视过程中系统注册表的所有变化,对于"Software"、"Microsoft"相关的可以忽略,这是因为这些内容在系统正常运行时就在不断地被修改,与我们进行的操作无关。

3.7.2."程序包文件"就是监视过程中系统中文件的所有变化,对于"VFSSystem"、"VFSCommon AppData"、"VFSLocal AppData"等等一般可以忽略,这些也是系统在正常运行时就在不断地被修改。

7355b56c9acf84ed97fd61e373305a73.png

4.利用监视结果

4.1.如果我们修改了组策略(例如:"管理模板Windows 组件Windows Defender 防病毒程序",里面启用"关闭 Windows Defender 防病毒程序"),那么就可以在"虚拟注册表"中看到"MACHINESOFTWAREPoliciesMicrosoftWindows Defender"里面有一个名称"DisableAntiSpyware"数据"00000001"的值。然后我们就可以把它应用到家庭版中。

4.2.如果我们安装了迅雷,可以看到注册表的变化和文件的变化,在已经卸载迅雷的地方查看,这些内容都没有被删除而且数量非常大根本无法手动清理,这可以说明如果要把迅雷卸载干净,就算是高手中的高手也很难做到。

4a7cbd68fc2ec863c9b7176fee7efca8.png

e7ce111a42c8bc4d202f856d72501bd8.png

其实安装迅雷是可以在受限环境中进行的,这样不会对系统进行修改,但是安装路径不能选择"C:Program Files"而应该是"C:UsersUserAppDataLocalPrograms"之类的路径,确保有写入权限。

zuser:在Windows中使用Power Users用户防止软件修改系统​zhuanlan.zhihu.com
zuser:在Windows中使用外置清单防止软件修改系统​zhuanlan.zhihu.com
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值