广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    关于如何使用微软Procmon工具监视注册表改动

    来源:网络收集  点击:  时间:2024-03-13
    【导读】:
    注册表是一项很重要的类似Windows系统的内置数据库,里面存放了很多键值关系表的对应。很多木马病毒会通过改注册表的方式来实现自启动,本期小编带您分享使用Procmon工具来监视注册表的改动变化情况。工具/原料more演示软件:Process Monitor v3.53方法/步骤1/9分步阅读

    百度一下,从资源网站下载Process Monitor工具。

    2/9

    解压.zip格式压缩包,找到Process Monitor的ProcMon64.exe的可执行文件。

    3/9

    打开运行ProcMon64.exe的可执行文件,软件主界面如图所示。

    4/9

    选择Filter-Filter...。

    5/9

    过滤出Process Name进程名称,如SharpKeys.exe。

    6/9

    只过滤出Process Name进程名称为SharpKeys.exe的进程。

    7/9

    在SharpKey软件添加End键-UP键的映射关系。

    8/9

    再点击Write to regist按钮,将映射关系写入注册表。

    9/9

    对比查看Process Monitor工具,可监视查看注册表变化情况。

    注意事项

    在过滤进程名称需要注意进程名称的后缀,以本Demo演示为例,过滤字符串是SharpKeys.exe而不是SharpKeys。

    SHARPKEYS进程注册表注册表监视PROCESS
    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_338127.html

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号12-19 12:52:28  耗时:0.055