首页
社区
课程
招聘
如何监视文件的改动,File Monitor给出的信息太多了!
2004-7-4 20:45 6921

如何监视文件的改动,File Monitor给出的信息太多了!

2004-7-4 20:45
6921
我在破戒一个软件的时候,怀疑它是将注册码写入C盘中的某一个文件或者是直接写入硬盘中的某个地方,怎么把它找出来呢。
我用File Monitor,但给出的信息太多了,让我淹没在一片文件名中,有没有其它更好的方法把它找出来呢,我只要知道那个是改动过的就行了。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 3
打赏
分享
最新回复 (4)
雪    币: 200
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
threedot 2004-7-4 21:08
2
0
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wincrk 2004-7-5 12:00
3
0
最初由 threedot 发布
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。


过滤功能不能过滤操作模式(就是那些read、write、attrib之类)吗,我试过好象没反应。而且使用过滤功能很容易死机!
regshot是监视注册表的吧,文件的改动的监视怎么弄?
老兄讲清楚一点吧,不好意思俺实在菜了一点,拜托拜托!
雪    币: 237
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
apojie 2004-7-5 12:20
4
0
过滤可以的啊, 在结果里选择你的进程,右键菜单
雪    币: 3758
活跃值: (3232)
能力值: ( LV15,RANK:500 )
在线值:
发帖
回帖
粉丝
曾半仙 12 2004-7-5 12:42
5
0
把include只填你的程序名字即可
游客
登录 | 注册 方可回帖
返回