首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
3
如何监视文件的改动,File Monitor给出的信息太多了!
发表于: 2004-7-4 20:45
7131
如何监视文件的改动,File Monitor给出的信息太多了!
wincrk
2004-7-4 20:45
7131
我在破戒一个软件的时候,怀疑它是将注册码写入C盘中的某一个文件或者是直接写入硬盘中的某个地方,怎么把它找出来呢。
我用File Monitor,但给出的信息太多了,让我淹没在一片文件名中,有没有其它更好的方法把它找出来呢,我只要知道那个是改动过的就行了。
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!
收藏
・
1
免费
・
3
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
嫉妒的死远点
为你点赞~
2024-5-31 01:05
PLEBFE
为你点赞~
2024-2-23 03:13
shinratensei
为你点赞~
2023-4-11 03:41
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
threedot
雪 币:
200
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
6
粉丝
1
关注
私信
threedot
2
楼
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。
2004-7-4 21:08
0
wincrk
雪 币:
202
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
1
回帖
2
粉丝
0
关注
私信
wincrk
3
楼
最初由 threedot 发布
File Monitor 使用过滤功能把explore之类的滤掉,或者使用regshot。
过滤功能不能过滤操作模式(就是那些read、write、attrib之类)吗,我试过好象没反应。而且使用过滤功能很容易死机!
regshot是监视注册表的吧,文件的改动的监视怎么弄?
老兄讲清楚一点吧,不好意思俺实在菜了一点,拜托拜托!
2004-7-5 12:00
0
apojie
雪 币:
237
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
50
粉丝
0
关注
私信
apojie
4
楼
过滤可以的啊, 在结果里选择你的进程,右键菜单
2004-7-5 12:20
0
曾半仙
雪 币:
3758
活跃值:
(3352)
能力值:
( LV15,RANK:500 )
在线值:
发帖
19
回帖
491
粉丝
84
关注
私信
曾半仙
12
5
楼
把include只填你的程序名字即可
2004-7-5 12:42
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wincrk
1
发帖
2
回帖
10
RANK
关注
私信
他的文章
如何监视文件的改动,File Monitor给出的信息太多了!
7132
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部