Existe uma maneira de monitorar como um instalador para Windows grava suas próprias coisas dentro do registro?
Existe também uma maneira de monitorar quais arquivos são gravados no disco?
windows
installation
parede
fonte
fonte
Respostas:
O Revo Uninstaller rastreia uma instalação e mostra todos os arquivos e entradas do registro gravados durante a instalação.
fonte
Use o Monitor de Processo para esse propósito. O RegMon e o FileMon são mesclados a isso e agora podem ser usados para monitorar processos, registros e arquivos.
fonte
Use um software que faça instantâneos do Registro como o RegShot2 .
Agora você vê as configurações de registro novas / alteradas.
fonte
A melhor ferramenta para isso é o Process Explorer do Windows Sysinternals. São ferramentas gratuitas que podem exibir identificadores de arquivo e registro de qualquer programa em execução no sistema.
Aqui está o link: https://docs.microsoft.com/en-us/sysinternals/downloads/process-utilities )
Aqui está uma imagem dos identificadores abertos do Explorer.exe
fonte