首页
社区
课程
招聘
如何监视文件的改动,File Monitor给出的信息太多了!
发表于: 2004-7-4 20:45 7107

如何监视文件的改动,File Monitor给出的信息太多了!

2004-7-4 20:45
7107
我在破戒一个软件的时候,怀疑它是将注册码写入C盘中的某一个文件或者是直接写入硬盘中的某个地方,怎么把它找出来呢。
我用File Monitor,但给出的信息太多了,让我淹没在一片文件名中,有没有其它更好的方法把它找出来呢,我只要知道那个是改动过的就行了。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 3
支持
分享
最新回复 (4)
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。
2004-7-4 21:08
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
最初由 threedot 发布
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。


过滤功能不能过滤操作模式(就是那些read、write、attrib之类)吗,我试过好象没反应。而且使用过滤功能很容易死机!
regshot是监视注册表的吧,文件的改动的监视怎么弄?
老兄讲清楚一点吧,不好意思俺实在菜了一点,拜托拜托!
2004-7-5 12:00
0
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
过滤可以的啊, 在结果里选择你的进程,右键菜单
2004-7-5 12:20
0
雪    币: 3758
活跃值: (3337)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
5
把include只填你的程序名字即可
2004-7-5 12:42
0
游客
登录 | 注册 方可回帖
返回
//