Не могу разобраться с ProcessMonitor
Не могу разобраться с ProcessMonitor‘ом.
Я вот чего от него хочу — снять дамп реестра, запустить некую программу; закрыть её. Опять снять дамп реестра, и выяснить по разнице между дампами, куда и что изучаемая мною программа в реестр пишет.
А может, мне вовсе и не ProcessMonitor нужен для такого, а какая–то иная тулза?
Tagged with: ProcessMonitor
10 Responses to Не могу разобраться с ProcessMonitor
Добавить комментарий Отменить ответ
Windows блог
- Я недавно поднял на виртуалке 2012 сервер
- И вновь немного об Андроид
- Зачем нужен Яндекс Бар
- Интервью Джонатана Айва о новейших продуктах Apple
- С недавнего времени начал подвисать звук, при воспроизведении музыки и видео.
- Игровой десктоп Dell Alienware X51
- Новые спецификации Blu-ray
- Win 8 CP GTalk открывает письма в IE, а не в Хроме
- Будет работать быстрее, если вы его включите в usb 3.0!!!
- Сравнение мобильных телефонов HTC, HTC Sensation XL и LG Optimus EX
PlohihMacov.Net
- Как починить зарядное устройство на Macbook
- Как отключить подписку на Apple Music
- Сможет ли iPhone 7 переплюнуть iPhone 6 ?
- Есть ли финансовое будущее у Apple
- Android пописал на Apple
- Цены на Apple снижены. Сколько теперь стоят iPhone, iPad и MacBook ?
- Миллионы британских пользователей Safari собираются подать в суд на Google
- Apple добавили в App Store первые сторонние приложения для своих умных часов
- В этом году Apple могут выпустить три модели iPhone
- Apple приобрели компанию FoundationDB, специализирующуюся на базах данных, чтобы улучшить свои облачные сервисы
iPhone10gs.com
- Apple может сорвать сроки поставок своих часов
- Фильм “Интервью” стал доступен в iTunes
- Мобильные телефоны HTC: классы моделей
- В течение первых 72 часов было зафиксировано более 1 миллиона активаций системы Apple Pay
- iPhone: мошенничество, обман и подделки
- Фото Дженнифер Лоуренс
- Чехол Moschino Violetta Rabbit Бирюзовый для iPhone 5/5s/5c
- В июле 2.5-дюймовые iWatch поступят в производство
- У Apple достаточно сапфирного стекла для удовлетворения спроса на обе модели iPhone 6 и iWatch
- Apple приобрели социально-рекомендательный сервис Spotsetter
Вообщето Process Monitor предназначен не для снятия дампов реестра и сравнения изменений между ними, а для realtimeнаблюдения за тем, что делает с реестром и ФС вся система в целом или конкретная программа.
И зачем запускать старую версию ProcessMonitor?
regmon от Руссиновича.
он уже давно superseded by Process Monitor. Тем более, в PM куда более широкий функционал.
оок, я давно не юзал.
Окей, а чем же решить мою задачку?
(Для реалтамймового наблюдения? Гхм там слишком както всего много и быстро. Не понятно, как тут наблюдение организовать.)
Да, не так выразился. Для мгновенного протоколирования действий приложений в системе.
Тебе нужно скачать последнюю версию Process Monitor, настроить фильтр по названию приложения и включить запись событий (Capture Events); затем произвести нужные манипуляции с приложением, выключить запись событий и сидеть читать что твоя аппликация наделала :)
Я чтото похожее делал, но мне ведь все итерации не нужны; нужно только конечное и начальное состояние. Итог деятельности, так сказать. Вот как насчет этого?
Что значит итог деятельности? Тебе не нужны подробности, а лишь созданные/удаленные/измененные элементы реестра? Отфильтруй тогда по нужным операциям.
Да ну, это таки не то. Положим, здесь будет двадцать тысяч попыток записи какогото ключа; зачем мне они все?
Это всё не то. И ведь делал когдато то, что нужно. Почемуто кажется, что делал RegMon’ом. А ProcessMonitor его наследник, но не делает нужного? Короче, я как бы в отчаяньи.
Вообще есть же целая каста программанинсталлеров (я по моему както Ashampoo UnInstaller пользовал), которые только тем и занимаются, что делают слепки до установки софта и после, как в реестре так и в ФС. В некоторых довольно наглядно было видно, что поменялось.
К слову сказать тоже както пробовал ProcessMonitor и тоже он показался мне излишне усложненным для такой простой задачи.