Existe uma maneira de monitorar como um instalador para Windows grava suas próprias coisas dentro do registro?
Existe também uma maneira de monitorar quais arquivos são gravados no disco?
Existe uma maneira de monitorar como um instalador para Windows grava suas próprias coisas dentro do registro?
Existe também uma maneira de monitorar quais arquivos são gravados no disco?
Respostas:
Use o Monitor de Processo para esse propósito. O RegMon e o FileMon são mesclados a isso e agora podem ser usados para monitorar processos, registros e arquivos.
Use um software que faça instantâneos do Registro como o RegShot2 .
O Regshot2 Unicode é uma ferramenta de alteração de registro e de detecção de alterações no sistema de arquivos que tira instantâneos, gera relatórios HTML e cria scripts automáticos de desfazer / refazer REG. O programa pode salvar / carregar instantâneos no arquivo para uso posterior, enquanto as regras de inclusão / exclusão do caminho do registro e do caminho do arquivo podem ser definidas para incluir / excluir caminhos nos instantâneos.
Agora você vê as configurações de registro novas / alteradas.
A melhor ferramenta para isso é o Process Explorer do Windows Sysinternals. São ferramentas gratuitas que podem exibir identificadores de arquivo e registro de qualquer programa em execução no sistema.
Aqui está o link:
https://docs.microsoft.com/en-us/sysinternals/downloads/process-utilities )
Aqui está uma imagem dos identificadores abertos do Explorer.exe