Aplikacja do wykonania migawki plików / rejestru? [Zamknięte]

2

Aby zbadać, jak działa aplikacja Windows, potrzebuję oprogramowania, które wykona migawkę całego dysku, w tym rejestr oraz pliki ukryte / chronione, weźmie drugą migawkę po uruchomieniu aplikacji i pokaże, jakie zmiany zostały wprowadzone.

Wypróbowałem darmową aplikację WhatChanged , ale obliczenie zmian zajmuje bardzo dużo czasu.

Czy ktoś wie o dobrej aplikacji, open-source lub komercyjnej?


Edycja: Próbowałem również InCtrl5, ale wydaje się, że brakuje niektórych plików.


Edycja: dla tych, którzy szukają tego samego rodzaju aplikacji, RegShot może robić migawki Rejestru i systemu plików.

Nad tęczą
źródło
Czy kontynuujesz tę próbę obejścia ochrony oprogramowania w innym pytaniu, dla którego zaproponowano płatną wersję?
Mokubai
Tak. Zapomniałem wspomnieć, że potrzebuję dużo starszej wersji, która nie jest już w sprzedaży, stąd potrzeba kontynuowania ograniczonego czasowo okresu próbnego. Zaproponowałem zakup licencji, ale nie otrzymałem odpowiedzi.
OverTheRainbow
Wiele aplikacji instalatora może wykryć wszystkie te zmiany. Wiem, że Wyse Installer to robił.
Keltari

Odpowiedzi:

1

Wypróbuj Process Monitor .

Process Monitor to zaawansowane narzędzie do monitorowania systemu Windows, które pokazuje system plików w czasie rzeczywistym, rejestr oraz aktywność procesu / wątku. Łączy w sobie cechy dwóch starszych narzędzi Sysinternals, Filemon i Regmon, i dodaje obszerną listę ulepszeń, w tym bogate i nieniszczące filtrowanie, kompleksowe właściwości zdarzeń, takie jak identyfikatory sesji i nazwy użytkowników, wiarygodne informacje o procesie, pełne stosy wątków ze zintegrowaną obsługą symboli dla każdej operacji, jednoczesne logowanie do pliku i wiele więcej. Jego wyjątkowo wydajne funkcje sprawią, że Process Monitor stanie się podstawowym narzędziem w rozwiązywaniu problemów z systemem i zestawie narzędzi do wyszukiwania złośliwego oprogramowania.

grawitacja
źródło
0

Sprawdź DiskPulse: http://www.diskpulse.com

Wyświetli wszystkie zmiany systemu plików w czasie rzeczywistym.

ocsid80
źródło