mekakic
2009-05-14, 11:09:06
Hallo,
wenn ich zwei komplette Dumps der Windows Registry habe, gibt es dann ein gutes Tool, daß mir daraus die Differenzmenge erstellt?
Oder vielleicht gleich ein gutes (möglichst freies) Tool, was ein Programm und dessen Kindprozesse überwacht und mir ein Protokoll erstellt, was das alles macht. Also welche Netzverbindungen es aufbaut, welche Dateien es anfäßt und was es in die Registrierung schreibt.
Das kann man zum Teil mit z.B. ProcessExplorer überwachen, aber ich möchte am Ende ein Protokoll mit allen Änderungen haben. Gibt es da gute Software oder kennt jemand was?
wenn ich zwei komplette Dumps der Windows Registry habe, gibt es dann ein gutes Tool, daß mir daraus die Differenzmenge erstellt?
Oder vielleicht gleich ein gutes (möglichst freies) Tool, was ein Programm und dessen Kindprozesse überwacht und mir ein Protokoll erstellt, was das alles macht. Also welche Netzverbindungen es aufbaut, welche Dateien es anfäßt und was es in die Registrierung schreibt.
Das kann man zum Teil mit z.B. ProcessExplorer überwachen, aber ich möchte am Ende ein Protokoll mit allen Änderungen haben. Gibt es da gute Software oder kennt jemand was?