标签:
注册表监视器Reg可以用于监视注册表的敏感部位,帮助用户第一时间发现进入系统的后门,木马,可以作为杀毒的辅助手段使用,支持文件记录功能,方便用户的查询习惯,软件兼容xp和windows7。
软件使用简介说明:请将快捷方式加入开始菜单里面的启动.并加上以管理员运行此程序.
软件主要敏感区域包括:1、启动项:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce](仅运行一次)
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce](仅运行一次)
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun](WIN2000/XP)
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun](WIN2000/XP)
[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows](WIN2000/XP)
2、服务:
“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services”
3、驱动:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWINEVTPublishers
HKLMSYSTEMCurrentControlSetServices
HKLMSYSTEMCurrentControlSetControl
HKLMSYSTEMCurrentControlSetEnum
(基本可以发现rootkit)
1、打开电脑上安装的Regmon工具软件。
2、进入到软件操作的主界面,默认情况下,RegMon工具可以监视当前Windows系统正在进行读写的所有注册表数据。
3、运行需要被RegMon工具监视注册表数据变动的工具软件"Disk Driver Administrator"中的"disklock.exe"可执行应用程序。
4、打开"任务管理器",查看"Disk Driver Administrator"工具的应用进程名称确认为"disklock.exe"。
5、选择"工具栏"上的"过滤器"图标按钮,会弹出"Regmon Filter"操作对话框。默认的Include的内空为*,即表示监视所有。
6、将Include的内容更改为"disklock.exe",再点击"OK"按钮应用生效。
7、进入到disklock工具的主界面,选择需要隐藏的磁盘盘符,如C: 盘。再点击"Apply"按钮应用生效。
8、查看disklock.exe应用程序相关的setValue的节点,设置应用生效的注册表路径 HKLMSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerNoDrivers
9、用"鼠标左键"双击打开Regmon工具上述的路径栏,可跳转到注册表编辑器相应的节点项。
【RegSnap】
RegSnap它可以详细地向你报告注册表及其他与系统有关项目的修改变化情况。 RegSnap 对系统的比较报告非常具体,对注册表可报告修改了哪些键,修改前 、后的值各是多少;增加和删除了哪些键以及这些键的值。报告结果既可以 以纯文本的方式,也可以 html 网页的方式显示,非常方便。
【RegFrom】
RegFrom监视您选定的进程对注册表的更改,并创建一个包含该程序更改内容的标准注册表文件(.reg),需要的时候您可以使用生成的.reg文件来导入注册表更改的内容。系统需求这个工具可以在Windows 2000, Windows XP, Windows Server 2003, 以及Windows Vista (仅32位)上运行,更早版本的Windows不被支持。
加载全部内容
WFilter上网行为管理系统30.4M2067人在玩超级嗅探狗WFilter该软件是一款用于监控电脑系统的软件,集成化了互联网监控、上网行为管理管理方法、域账号集成化等一系列上网行为管理软件功能,只须在一台电脑安裝wfilter就可以监控管理方法全
下载注册表监视器Reg378KB841人在玩注册表监视器Reg可以用于监视注册表的敏感部位,帮助用户第一时间发现进入系统的后门,木马,也可作为杀毒的辅助工具,功能上支持文件记录功能,方便用户的查询习惯,系统兼容xp和windows7。
下载SysTracer Pro破解版下载4.2M529人在玩SysTracerPro是一款电脑进程行为跟踪软件,全部电脑上进程个人行为将被彻底操控,有利于发觉风险和后台管理程序,并加以立即阻拦,它能够扫描和分析您的电子计算机,欢迎有喜欢的用户可以下载体验试
下载电脑网络流量监控软件 含序列号200M301人在玩cesafe为客户提供的NetFlowAnalyzer破解版下载是一款技术专业的流量分析软件,软件选用了流技术性针对网络宽带特性完成了数据可视化浏览,软件关键客户针对服务器带宽与流量方式的数据信息
下载格盘监视器20KB122人在玩格盘监视器做为一款好用系统软件实用工具,也是一款很出色功能强大的程序安全保护软件,关键功能是为了更好地避免系统软件被一些软件程序流程悄悄格盘,使用该款软件可以协助客户更强的维护电脑硬盘安全性。
下载simplewall下载639KB70人在玩simplewall是一款对于已安裝软件联网监控的软件,它能够协助用户检测系统中的软件进程,当发觉有联网出现异常时,用户能够开展严禁数据连接,能够确保电脑上的运作顺畅,另外软件体积很小巧无需占有系
下载电脑监控专家免费版9.2M56人在玩电脑监控是一款实时监视电脑的实用工具,软件能监控键盘录入内容、开启对话框纪录QQ记录、msn记录,电脑空闲时间这些相关电脑的一切状况开展实时动态性的监视,而且还可选用快捷键启动,欢迎有需求的用户下
下载大势至FTP文件服务器监控软件下载4.6M43人在玩大势至ftp文件服务器监控软件是一款FTP服务器监控的软件,这款软件能够协助你专业记录FTP服务器文档浏览运行日志,能够详尽记录登录FTP服务器信息,合适中国核心层网络安全管理工作人员的工作需要。
下载Wise System Monitor免费下载1.1M38人在玩WiseSystemMonitor被称为智能的系统监视器,它是一款运用于windows系统的进程和硬件监视专用工具,为您带来一个简易的方式来监管免费下载/上行速度、运行内存使用状况、CPU使用率等
下载电脑监控专家7.5M37人在玩电脑监控专家 v3.01是一款体积小巧且适用于所有WIN操作系统的用于监控电脑的软件,它的操作界面非常的简单,不管你是不是第一次使用,都能一眼明白如何操作。电脑监控专家可以记
下载