PDA

Показать полную графическую версию : "Тотальный" контроль над прогой. Возможен ли и как?


flev45
08-01-2011, 16:58
В процессе работы и функционирования большинства прог совершаются действия по формированию/занесению данных. В том числе в папки, регистры и т.д. и они конечны.
Существует ли в Винде 7 своего рода "оболочка", которая бы фиксировала ВСЕ действия по занесению данных, производимые конкретной прогой? Может есть какая-нибудь утилита?
Цель - поработать с прогой денёк-другой, выявить куда чего она пишет (особенно регистры) и потом знать, где и что "чистить" для полного удаления. Спасибо.

Vadikan
08-01-2011, 17:20
flev45, Process Monitor (http://technet.microsoft.com/en-us/sysinternals/bb896645)

myhouse_1991
08-01-2011, 20:31
и потом знать, где и что "чистить" для полного удаления.
1) Можно использовать песочницу (например: Sandboxie). Установили программу, разок использовали и для полного удаления удаляете песочницу. Также по песочнице можно определить, куда программа записывает файлы, а также что в реестре записывает (если редактором реестра открыть куст).
2) Если программу используете один раз или в течение очень короткого промежутка, то можно использовать фильтры записи, переводящие все функции записи данных из ПЗУ в ОЗУ (но тогда нужно будет много оперативной памяти). Тем самым после перезагрузки компьютера все изменения пропадут т.к. они были записаны в оперативную память. В Windows XP я для этого использовал EWF, для Windows 7 пытаюсь найти бесплатный аналог.

Ещё ты можешь посмотреть на программы, использующие HIPS - обычно их можно настроить таким образом, что будет спрашиваться у тебя разрешение перед любым действием процесса, а по этому диалогу ты можешь записать к какой ветке реестра или к какому файлу программа обращается.

бубликов
08-01-2011, 21:12
Можно использовать песочницу »А по-подробнее о песочнице где можно почитать?

myhouse_1991
08-01-2011, 22:15
А по-подробнее о песочнице где можно почитать?
Случайно наткнулся на Sandboxie и по описанию нашёл тип - песочница. Коротко о Sandboxie можно найти в википедии http://ru.wikipedia.org/wiki/Sandboxie




© OSzone.net 2001-2012