关于如何使用微软Procmon工具监视注册表改动
来源:网络收集 点击: 时间:2024-03-13【导读】:
注册表是一项很重要的类似Windows系统的内置数据库,里面存放了很多键值关系表的对应。很多木马病毒会通过改注册表的方式来实现自启动,本期小编带您分享使用Procmon工具来监视注册表的改动变化情况。工具/原料more演示软件:Process Monitor v3.53方法/步骤1/9分步阅读
2/9
3/9
4/9
5/9
6/9
7/9
8/9
9/9
注意事项
百度一下,从资源网站下载Process Monitor工具。
2/9解压.zip格式压缩包,找到Process Monitor的ProcMon64.exe的可执行文件。
3/9打开运行ProcMon64.exe的可执行文件,软件主界面如图所示。
4/9选择Filter-Filter...。
5/9过滤出Process Name进程名称,如SharpKeys.exe。
6/9只过滤出Process Name进程名称为SharpKeys.exe的进程。
7/9在SharpKey软件添加End键-UP键的映射关系。
8/9再点击Write to regist按钮,将映射关系写入注册表。
9/9对比查看Process Monitor工具,可监视查看注册表变化情况。
注意事项在过滤进程名称需要注意进程名称的后缀,以本Demo演示为例,过滤字符串是SharpKeys.exe而不是SharpKeys。
SHARPKEYS进程注册表注册表监视PROCESS版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_338127.html
上一篇:黄瓜怎么画好看
下一篇:华为手机下拉应用搜索历史在哪关闭
订阅