¿Cómo puedo ver qué escribe un archivo ejecutable en el disco y en el registro?

¿Cómo puedo ver qué escribe un archivo ejecutable en el disco y en el registro?

Posible duplicado:
Buscando un monitor o grabador instalador de programas

¿Qué software se puede utilizar para "grabar" todos los archivos escritos en el disco y las entradas del registro modificadas por un .exe u otros instaladores?

Respuesta1

Monitor de proceso(Windows Sysinternals) de Microsoft TechNet hace lo que usted pide.

De la Introducción:

Monitor de procesoes una herramienta de monitoreo avanzada para Windows que muestra el sistema de archivos, el Registro y la actividad de procesos/hilos en tiempo real. Combina las características de dos utilidades Sysinternals heredadas,Filemónyregmóny agrega una extensa lista de mejoras que incluyen filtrado enriquecido y no destructivo, propiedades integrales de eventos como ID de sesión y nombres de usuario, información de proceso confiable, pilas completas de subprocesos con soporte de símbolos integrado para cada operación, registro simultáneo en un archivo y mucho más. . Sus características excepcionalmente poderosas harán de Process Monitor una utilidad central en su kit de herramientas de búsqueda de malware y solución de problemas del sistema.

Captura de pantalla:

captura de pantalla

Respuesta2

Tu podrías intentarProcMonde Sysinternals. De esta manera puedes ver exactamente qué está haciendo un archivo. Sin embargo, debe filtrar por el archivo específico; de lo contrario, la lista estará repleta de todo lo demás.

información relacionada