请各位大大们推荐一个监控动作的东西
我不要HIPS..就是一个工具就可以了
单独性的,最好能够自定义设置监控目录and注册表目录
thank! filemon和regmon 我准备在测试机那边用EQ.. Sysinternals ProcessMonitor 2楼正解! Total Uninstall 监视软件安装过程 Total Uninstall 有用过
貌似不是很灵光~ EQ对网络的监控有点欠缺。 pm,微软出的 [quote]原帖由 [i]邀请[/i] 于 2008-7-8 11:09 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4083050&ptid=281889][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
pm,微软出的 [/quote]
全称是什么?
回复 10楼 思亭 的帖子
邀请说的就是我4楼贴的那个,Sysinternals已被微软收购,所以也可以说是微软出的。2楼提到的filemon和regmon也是Sysinternals的作品,分别监控文件与注册表变化。ProcessMonitor已经包含了这两个软件的功能,除具有监视文件及注册表变化的功能外,还可以监控进线程变化。
回复 10楼 思亭 的帖子
ProcessMonitor comodo procmon.exe 超级巡警也可以啊。。。。页:
[1]