עבור לתוכן

|בקשה| תוכנה שעוקבת אחרי שינויים שקובץ ביצע

Featured Replies

פורסם

יש לי קובץ, ואני רוצה לדעת מה בדיוק הוא משנה במחשב. אתם מכירים תוכנה שיכולה לעשות את זה?

פורסם

על מה אתה מדבר?

איך קובץ משנה משהו במחשב?

פורסם
  • מחבר

מזתאמרת איך? הוא יכול לשנות ערך ברג'יסטרי, ליצור קובץ, לשנות קובץ, חסר דברים?

פורסם

אתה מדבר על תוכנה ולא סתם קובץ? כלומר executable?

פורסם
  • מחבר

מה זה executable? קובץ הפעלה (EXE)? אם כן אז לזה אני מתכוון (לא רק EXE, גם BAT, VBS וכדו').

תודה מראש!

פורסם

Process Monitor / Process Explorer

שני כלי ניטור למעקב אחרי קבצים ותהליכים במחשב.

http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Sandboxie

כלי שמריץ את ה-exe שלך בתוך סביבה מוגנת, ומאפשר לך לנטר את השינויים שהוא מנסה לעשות בקבצים/רג'יסטרי.

http://www.sandboxie.com

פורסם

אם זה קובץ batch או VBS אז בכלל לא צריך להפעיל אותם כדי להבין מה הם עושים כי כל הקוד ניתן לצפייה.

פורסם
  • מחבר

תודה רבה, אני אבדוק אותם!

הפרוסס אקספלורר והפרוסס מוניטור אומר לי מה הקובץ משנה? אם אני לא טועה הם כמו TaskManager, לא?

הסנדבוקס אומר לי בדיוק איזה ערכים ואיזה קבצים הקובץ שינה?

עריכה:

לא הצלחתי עם הסנדבוקס לדעת איזה קבצים הוא הוסיף לי ואיזה ערכים הוא שינה/הוסיף לי ברג'יסטרי. הוא פשוט מנע ממנו לרשום את השינויים על ההארדיסק, אבל לא הציג לי אותם.

פורסם

אני בספק. למיטב ידיעתי הם רק רושמים איזה קבצים השתנו, ואתה צריך לדאוג להשוות בין הקבצים כדי לראות מה בדיוק השתנה.

פורסם
  • מחבר

השאלה שלי אם יש תוכנה שאומרת לי איזה קבצים/ערכים היישום שהפעלתי רצה לשנות/שינה במחשב

פורסם

תבדוק את התוכנות שנתתי לך. אם אתה רוצה להיות בטוח שהקובץ לא יישנה כלום, תשתמש ב-SandBoxie.

פורסם

רוצה לדעת מה התוכנה באמת עושה בפועל? תשתמש בinteractive disassembler כמו IDA Pro.

פורסם
  • מחבר

שניצל, בדקתי את התוכנות, הם לא אומרות לי מה הקובץ שינה.

mukticore, אני לא יודע אסמבלי...

אני בטוח שיש תוכנה שמנטרת את הפעולות שהקובץ עושה ואומרת מה הוא שינה. אני זוכר שראיתי איפשהו פוסט על תוכנה כזאת, אבל חיפוש בגוגל לא הניב תוצאות...

פורסם

היי חבר, אכן יש לא מעט תוכנות שלוקחות snapshot של המערכת וכך תוכל להשוות את המצב לפני ההרצה/התקנה ולאחריו...

הנה רשימה מומלצת של תוכנות (רובן ניידות וחינמיות):

InCtrl5

regshot

RegWatcher2

trackwinstall

last changed files

whatchanged

ועוד...

כל המידע וההורדות נמצא בגוגל כמובן.

אני אשמח אם תוכל לרשום את התרשמותך מהתוכנות שתבחר לנסות, גם אני בדיוק מחפש את האחת המוצלחת מבינהם...

בהצלחה!

פורסם
  • מחבר

ממה שראיתי באינטרנט, התוכנות האלה בודקות את המצב של המחשב עכשיו ואיך הוא אחרי שהקובץ רץ (דבר שלוקח הרבה זמן כמובן). הנקודה שלי היא, שחייבת להיות תוכנה כמו הסנדבוקס שהיא שולטת על הקובץ ככה שהיא יכולה לדעת בדיוק מה הוא מנסה לעשות ולהציג לי את השינויים.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים