Могу ли я использовать Sysinternals Process Monitor для мониторинга определенного значения реестра?


5

Что-то где-то модифицирует значение в разделе реестра, и я хочу отследить его.

Я думал, что мог бы настроить ProcMon для просмотра этого значения, но, насколько я могу судить, он фильтрует только ключи. На этом уровне для меня слишком много шума.

Ответы:


5

Все, что вам нужно сделать, это фильтр на RegSetValue операция, а также фильтрация Path соответствовать ключу реестра, который вы хотите отслеживать.

enter image description here

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.