การติดตามการเปลี่ยนแปลงในรีจิสทรีของ Windows

Anonim

วิธีการติดตามการเปลี่ยนแปลงรีจิสทรีของ Windows
บางครั้งอาจจำเป็นต้องติดตามการเปลี่ยนแปลงที่ดำเนินการโดยโปรแกรมหรือการตั้งค่าในรีจิสทรีของ Windows ตัวอย่างเช่นสำหรับการยกเลิกการเปลี่ยนแปลงเหล่านี้หรือเพื่อค้นหาว่าพารามิเตอร์บางอย่าง (ตัวอย่างเช่นการตั้งค่าการออกแบบการอัปเดตระบบปฏิบัติการ) จะถูกบันทึกไว้ในรีจิสทรี

รีวิวนี้มีโปรแกรมฟรียอดนิยมที่ทำให้การเปลี่ยนแปลงของ Windows 10, 8 หรือ Windows 7 ง่ายขึ้นและข้อมูลเพิ่มเติมบางอย่าง

regshot

RegShot เป็นหนึ่งในโปรแกรมฟรีที่ได้รับความนิยมมากที่สุดในการติดตามการเปลี่ยนแปลงในรีจิสทรีหน้าต่างที่มีอยู่ในภาษารัสเซีย

กระบวนการของการใช้โปรแกรมประกอบด้วยขั้นตอนต่อไปนี้

  1. เรียกใช้โปรแกรม RegShot (สำหรับเวอร์ชันภาษารัสเซีย - ไฟล์ปฏิบัติการ REGSHOT-X64-Ansi.exe หรือ Regshot-X86-Ansi.exe (สำหรับ Windows รุ่น 32 บิต)
  2. หากจำเป็นให้สลับอินเตอร์เฟสเป็นภาษารัสเซียที่มุมล่างขวาของหน้าต่างโปรแกรม
  3. คลิกที่ปุ่ม "ช็อตที่ 1" จากนั้น - "Snapshot" (ในกระบวนการสร้างสแน็ปช็อตของรีจิสทรีอาจดูเหมือนว่าโปรแกรมขึ้นอยู่กับมันไม่ได้รอกระบวนการอาจใช้เวลาหลายนาที คอมพิวเตอร์)
    เลื่อนของสถานะรีจิสทรีดั้งเดิมใน Regshot
  4. ทำการเปลี่ยนแปลงในรีจิสทรี (เปลี่ยนการตั้งค่าติดตั้งโปรแกรม ฯลฯ ) ฉันเปิดส่วนหัวของสี Windows 10 ตัวอย่างเช่น
  5. คลิกปุ่มสแนปชอตที่ 2 และสร้างสแน็ปช็อตรีจิสทรีที่สอง
    การเปลี่ยนแปลงสแน็ปช็อตในการลงทะเบียนใน Regshot
  6. คลิกปุ่ม "เปรียบเทียบ" (รายงานจะถูกบันทึกตามเส้นทางในพา ธ เพื่อบันทึก)
    ตรวจสอบการเปลี่ยนแปลงในการลงทะเบียนใน regshot
  7. หลังจากการเปรียบเทียบรายงานจะเปิดโดยอัตโนมัติและคุณสามารถดูว่าพารามิเตอร์รีจิสทรีมีการเปลี่ยนแปลงอะไร
    รายงานการเปลี่ยนแปลงในการลงทะเบียนใน Regshot
  8. หากคุณต้องการล้างรูปภาพรีจิสตรีให้คลิกปุ่ม "ล้าง"

หมายเหตุ: ในรายงานคุณสามารถเห็นพารามิเตอร์รีจิสทรีที่แก้ไขได้มากกว่าที่จริงแล้วมันถูกเปลี่ยนโดยการกระทำหรือโปรแกรมของคุณเนื่องจาก Windows ตัวเองมักจะเปลี่ยนพารามิเตอร์รีจิสทรีระหว่างการทำงาน (เมื่อทำการตรวจสอบไวรัสการอัปเดตเช็คเอาต์ ฯลฯ ) .

โปรแกรม RegShot สามารถดาวน์โหลดได้ฟรีบนเว็บไซต์ https://sourceforge.net/projects/regshot/

Registry Live Watch

โปรแกรม Registry Live Watch ฟรีทำงานในหลักการที่แตกต่างกันเล็กน้อย: ไม่ใช่เมื่อเปรียบเทียบสองตัวอย่างของรีจิสทรีหน้าต่าง แต่โดยการตรวจสอบการเปลี่ยนแปลงในเวลาจริง อย่างไรก็ตามโปรแกรมไม่แสดงการเปลี่ยนแปลงตัวเอง แต่เพียงรายงานว่าการเปลี่ยนแปลงดังกล่าวเกิดขึ้น

  1. หลังจากเริ่มโปรแกรมในฟิลด์บนสุดให้ระบุว่าส่วนของรีจิสทรีจะต้องติดตาม (i.e. มันไม่สามารถติดตามได้ที่รีจิสทรีทั้งหมด)
    โปรแกรม Registry Live Watch
  2. คลิก "เริ่มจอภาพ" และข้อความเกี่ยวกับการเปลี่ยนแปลงที่เลือกจะปรากฏขึ้นทันทีในรายการด้านล่างหน้าต่างโปรแกรม
    การติดตามการเปลี่ยนแปลงใน Registry Live Watch
  3. หากจำเป็นคุณสามารถบันทึกบันทึกการเปลี่ยนแปลง (บันทึกบันทึก)

คุณสามารถดาวน์โหลดโปรแกรมจากเว็บไซต์นักพัฒนาอย่างเป็นทางการ http://leelusoft.altervista.org/registry-live-watch.html

whatchanged

โปรแกรมอื่นที่อนุญาตให้ทราบว่ามีการเปลี่ยนแปลงอะไรในรีจิสทรี Windows 10, 8 หรือ Windows 7 - WhatChanged การใช้งานของมันคล้ายกับโปรแกรมแรกของการตรวจสอบนี้

  1. ในส่วนของรายการสแกนตรวจสอบ "สแกนรีจิสทรี" (โปรแกรมยังรู้วิธีติดตามการเปลี่ยนแปลงไฟล์) และตรวจสอบส่วนรีจิสทรีเหล่านั้นที่จะติดตาม
  2. กดปุ่ม "Step 1 - Get Baseline State" (รับเงื่อนไขดั้งเดิม)
    รับสแน็ปช็อตรีจิสทรีใน WhatChanged
  3. หลังจากการเปลี่ยนแปลงในรีจิสทรีให้คลิกปุ่มขั้นตอนที่ 2 เพื่อเปรียบเทียบสถานะเริ่มต้นด้วยการเปลี่ยนแปลง
  4. โฟลเดอร์โปรแกรมจะบันทึกรายงาน (whatchanged_snapshot2_registry_hkcu.txt) ที่มีข้อมูลเกี่ยวกับพารามิเตอร์รีจิสทรีที่มีการเปลี่ยนแปลง
    รายงานการเปลี่ยนแปลงในรีจิสทรีใน WhatChanged

โปรแกรมไม่มีเว็บไซต์อย่างเป็นทางการของตัวเอง แต่มันเป็นเรื่องง่ายบนอินเทอร์เน็ตและไม่จำเป็นต้องติดตั้งบนคอมพิวเตอร์ (ในกรณีที่ใช้งานให้ตรวจสอบโปรแกรมโดยใช้ VirusTotal.com ในขณะที่พิจารณาว่าในไฟล์ต้นฉบับมีหนึ่งเท็จ การตรวจจับ)

อีกวิธีในการเปรียบเทียบสองตัวเลือกรีจิสทรีของ Windows โดยไม่มีโปรแกรม

มีเครื่องมือในตัวใน Windows เพื่อเปรียบเทียบเนื้อหาของไฟล์ - fc.exe (เปรียบเทียบไฟล์) ซึ่งรวมถึงสามารถใช้เพื่อเปรียบเทียบสองตัวเลือกสำหรับ Registry Branches

เมื่อต้องการทำเช่นนี้โดยใช้ Windows Registry Editor ให้ส่งออกสาขารีจิสทรีที่จำเป็น (คลิกขวาที่ส่วน - ส่งออก) เพื่อเปลี่ยนแปลงและหลังจากการเปลี่ยนแปลงกับชื่อไฟล์ที่แตกต่างกันตัวอย่างเช่น 1.RG และ 2.REG

จากนั้นใช้คำสั่งในพรอมต์คำสั่ง:

FC C: \ 1.REG C: \ 2.reg> C: \ log.txt

ที่ซึ่งเส้นทางเป็นไฟล์รีจิสทรีสองไฟล์สองไฟล์จากนั้นพา ธ ไปยังไฟล์ข้อความของผลลัพธ์การเปรียบเทียบ

น่าเสียดายที่วิธีการไม่เหมาะสำหรับการติดตามการเปลี่ยนแปลงที่สำคัญ (เนื่องจากการมองเห็นในรายงานจะไม่แยกชิ้นส่วนอะไรเลย) แต่เฉพาะสำหรับคีย์รีจิสทรีขนาดเล็กที่มีพารามิเตอร์คู่หนึ่งซึ่งการเปลี่ยนแปลงจะถูกสันนิษฐานและการติดตามความจริง

อ่านเพิ่มเติม