|
|
|
|
Alle Verbindungen zu einem Programm herrausfinden |
assasine
BlackBoarder
Dabei seit: 09.01.2004
Beiträge: 857
Herkunft: made by mama
|
|
Alle Verbindungen zu einem Programm herrausfinden |
|
Hi,
gibt es ein Programm oder eine Möglichkeit mit der ich herausfinden kann welche DAteien gerade von einem Programm beschrieben, gelesen, bewegt werden...etc.
z.B. wenn ich in irgendeinem Programm die Einstellungen umstelle und er sie dann speichert das ich dann weiß in welche Datei oder welcher Registryeintrag bearbeitet bzw. geschrieben wurde.
ich benutz windows xp.
hoff da weiß jemand was
so long assasine
|
|
19.03.2006 13:48 |
|
|
CDW
eine Simulation
Dabei seit: 12.10.2002
Beiträge: 1.329
Herkunft: CreateRemoteThread
|
|
es gibt da mehrere Methoden: die einfachste wäre: NtRegmon und NTFileMon von Sysinternals.com zu benutzen. Die nicht so einfache: eine Debugger/Disassembler.
Für Regmon und Fielmon: als tipp: man sollte einen Filter setzen, sonst wird man von den Ergebnissen erschlagen. Beispiel: wenn man Regmon startet, kommt eine Filtermaske, da trägt man unter Include das Programm ein (samt Exe oder auch "Programmname*") und als exclude eben den Explorer (Explorer.exe). Und dann wünsche ich viel Spass
|
|
19.03.2006 15:37 |
|
|
assasine
BlackBoarder
Dabei seit: 09.01.2004
Beiträge: 857
Herkunft: made by mama
Themenstarter
|
|
|
19.03.2006 19:48 |
|
|
|
|
|
|