Windows 레지스트리 조작을 감지하기 위해 샌드 박스에 애플리케이션 설치


9

설치 관리자가 어떤 레지스트리 설정에 영향을 미치는지 감지하는 방법이 있는지 알고 싶습니다. 전체 크기 VM을 실행 한 다음 레지스트리 하이브의 스냅 샷을 비교하는 것 외에 다른 옵션이 있습니까? 이것이 최선의 방법이라면 경험을 공유하십시오.

여기서 목표는 레지스트리에서 특정 프로그램이 설정을 저장하는 위치를 파악하는 것입니다. 설치 중 및 기타. 개발자에게 물어 보는 것이 좋을 것 같지만 레지스트리에서 프로그램이 설정을 저장하는 위치를 알지 못하면서이 상황에 직면 했으며이 문제에 대한 일반적인 접근 방식을 찾고 싶습니다.


전체 파일 시스템 diff 의 가능한 복제본 .
카란

답변:


12

이 작은 휴대용 응용 프로그램에 대해 좋은 경험을했습니다.
RegFromApp은 대상 응용 프로그램에서 변경 한 내용 만 표시합니다

RegFromApp v1.30 (NirSoft)

RegFromApp은 선택한 응용 프로그램에서 수행 한 레지스트리 변경 사항을 모니터링하고 응용 프로그램에서 수행 한 모든 레지스트리 변경 사항이 포함 된 표준 RegEdit 등록 파일 (.reg)을 만듭니다. 생성 된 .reg 파일을 사용하여 필요할 때 RegEdit으로 이러한 변경 사항을 가져올 수 있습니다.

여기에 이미지 설명을 입력하십시오

RegShot v1.90

Regshot은 오픈 소스 (LGPL) 레지스트리 비교 유틸리티로 레지스트리의 스냅 샷을 신속하게 작성한 다음 시스템 변경을 수행하거나 새 소프트웨어 제품을 설치 한 후 수행되는 두 번째와 비교할 수 있습니다.

여기에 이미지 설명을 입력하십시오

내 자신의 다른 경험 :


두 번째 방법은 Sandboxie를 SandboxDiff와 함께 사용하는 것입니다.
이를 통해 라이브 시스템을 터치하기 전에 무엇이 변경되는지 확인할 수 있습니다.

샌드 박스

Sandboxie는 프로그램을 격리 된 공간에서 실행하여 컴퓨터의 다른 프로그램 및 데이터를 영구적으로 변경하지 못하게합니다. 프로그램 실행 중에 작성된 모든 변경 사항에 액세스 할 수도 있습니다.

샌드 박스

SandboxDiff는 'Sandboxie'(Ronen Tzur가 만든 놀라운 응용 프로그램)를 사용할 때 레지스트리 및 파일의 변경 사항을 추적 할 수 있습니다. 샌드 박스로 작성된 프로그램 (또는 샌드 박스로 작성된 모든 조치)에 의해 작성 / 수정 된 모든 레지스트리 항목 및 파일 시스템은 SandboxDiff로 모니터되고 나열됩니다. 사용자가 응용 프로그램을 설치하기 전에 레지스트리 및 파일 시스템의 설치 관리자가 변경 한 내용을 모두 알고 자 할 때 매우 유용합니다.


좋은 대답입니다. 확인해 볼게요 고마워요!
Ярослав Рахматуллин

1

당신은 실행을 시도 할 수 프로세스 탐색기 당신에게 모든 파일 및 키를 설치하는 동안 액세스하고 표시하는 데 사용할 수있는 (Microsoft에서 무료 도구).

많은 정보가 제공되지만 응용 프로그램별로 필터링 할 수 있습니다 (설치 중에 실행중인 응용 프로그램 (setup.exe 또는 msiexec와 같은 것일 수 있음)을 알아야 함).


프로세스 모니터 를 의미한다고 생각합니다 .
Spooky

0

Systracer는 원하는 것을 완벽하게 수행합니다.

SysTracer는 컴퓨터를 검사 및 분석하여 변경된 (추가, 수정 또는 삭제 된) 데이터를 레지스트리 및 파일로 찾을 수있는 시스템 유틸리티 도구입니다.

무료 버전과 유료 버전이 있습니다.

http://www.blueproject.ro/systracer

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.