跟踪Windows註冊表中的更改

Anonim

如何跟踪Windows註冊表更改
有時可能需要跟踪Windows註冊表中的程序或設置執行的更改。例如,對於隨後取消這些變化或者為了了解註冊表中記錄某些參數(例如,設計設置,操作系統更新)。

此評論包括流行的免費程序,可以輕鬆查看Windows 10,8或Windows 7註冊表以及一些其他信息的更改。

regshot.

Regshot是最受歡迎的免費程序之一,可以跟踪Windows註冊表中的更改,以俄語提供。

使用該程序的過程包括以下步驟。

  1. 運行regsphot程序(對於俄語版本 - 可執行文件regshot-x64-ani.exe或regshot-x86-ansi.exe(適用於32位版本的Windows)。
  2. 如有必要,將接口切換到程序窗口右下角的俄語中。
  3. 單擊“第1次拍攝”按鈕,然後 - “快照”(在創建註冊表的快照過程中,似乎程序依賴,它不是如此 - 等等,此過程可能需要幾分鐘的時間電腦)。
    在regshot中滾動原始註冊表狀態
  4. 在註冊表中進行更改(更改設置,安裝程序等)。例如,我打開Windows 10顏色標題。
  5. 單擊“2nd快照”按鈕,然後創建第二個註冊表快照。
    快照在regsthot中的寄存器中更改
  6. 單擊“比較”按鈕(報告將沿路徑中的路徑保存)保存)。
    檢查regshot中的寄存器中的更改
  7. 比較後,報告將自動打開,您可以看到已更改的註冊表參數。
    關於regshot登記冊的變化報告
  8. 如果需要清除註冊表照片,請單擊“清除”按鈕。

注意:在報告中,您可以看到更多的修改註冊表參數,而不是由您的操作或程序更改,因為Windows本身經常在操作期間更改註冊表參數(服務時,檢查病毒,結帳更新等) 。

regshot程序可在網站https://sourceforge.net/projects/regshot/上免費下載

註冊表直播手錶。

免費的註冊表實時手錶程序以略有不同的原則工作:不是通過比較Windows註冊表的兩個樣本,而是通過實時監視變化。但是,該程序不會顯示更改本身,但僅報告發生此類更改。

  1. 啟動頂部字段中的程序後,指定必須跟踪註冊表的哪個部分(即,在所有註冊表中不能遵循它)。
    註冊處直播手錶計劃
  2. 單擊“啟動監視器”和有關所選更改的消息將立即顯示在程序窗口下面的列表中。
    跟踪註冊表直播手錶的變化
  3. 如有必要,您可以保存更改日誌(保存日誌)。

您可以從官方開發人員網站下載該程序http://leelusoft.altervista.org/registry-live-watch.html

Whatchanged。

另一個程序,允許知道Windows 10,8或Windows 7註冊表中已更改的內容 - Whatchanged。它的使用與本次審查的第一個程序非常相似。

  1. 在“掃描項目”部分中,檢查“掃描註冊表”(程序也知道如何跟踪文件更改)並檢查要跟踪的那些註冊表。
  2. 按“步驟1 - 獲取基線狀態”按鈕(獲取原始條件)。
    在Whatchanged中獲取註冊表快照
  3. 在註冊表中更改後,單擊“步驟2”按鈕以將初始狀態與已更改進行比較。
  4. 程序文件夾將保存報告(Whatchanged_snapshot2_registry_hkcu.txt文件),其中包含有關已更改的註冊表參數的信息。
    關於Whatchanged在登記處的變化​​報告

該程序沒有官方網站,但它很容易在互聯網上,不需要在計算機上安裝(只是在運行之前,使用virustotal.com檢查程序,同時認為在原始文件中有一個假檢測)。

另一種無需程序比較兩個Windows註冊表選項的方法

Windows中有一個內置的工具來比較文件的內容 - FC.exe(文件比較),包括,可以用於比較註冊表分支的兩個選項。

要執行此操作,請使用Windows註冊表編輯器導出必要的註冊表分支(右鍵單擊“導出)”以更改,更改不同文件名,例如,1.REG和2.REG。

然後使用命令提示符中的命令:

fc c:\ 1.reg c:\ 2.reg> c:\ log.txt

其中路徑首先到兩個註冊表文件,然後是比較結果的文本文件的路徑。

不幸的是,該方法不適合跟踪顯著的變化(因為報告中的目視不會拆卸任何內容),而是僅針對具有一對參數的小型註冊表項,其中假設更改,而不是跟踪事實本身。

閱讀更多