Registrierungsüberwachung in Echtzeit

Hat jemand ein gutes Tool für die unbeaufsichtigte, systemweite Echtzeitüberwachung der Registrierung?

Alle Tools, die ich gesehen habe, haben eines von zwei Problemen:

  1. Sie fragen nach Änderungen ab, anstatt Ereignisse in Echtzeit abzurufen
  2. Sie können nicht ohne eine aufdringliche GUI (procmon!!) ausgeführt werden.

Dies scheint ein einfaches und unkompliziertes Dienstprogramm zu sein, und dennoch konnte ich noch keines finden, was mich überrascht.

Vielen Dank!

Hinweis: Dies gilt für Windows 7 x64.

Werfen Sie einen Blick auf die NirSoft-Registrierungstools nirsoft.net/windows_registry_tools.html, insbesondere nirsoft.net/utils/reg_file_from_application.html . Beachten Sie, dass die meisten NirSoft-Tools aufgrund ihrer Natur Antivirus auslösen. Ich benutze sie seit Jahren und habe keine Nebenwirkungen gesehen, aber entscheiden Sie selbst.

Antworten (2)

Process Monitor hat eine GUI, wie Sie erwähnt haben.

Und es hat auch eine Funktion namens "Boot Logging", die Process Monitor in einen Treiber verwandelt, der alles im Hintergrund überwacht, bis Sie ihn erneut starten und deaktivieren.

Process Monitor Boot-Protokollierung

Es gibt eine Lösung für das GUI-Problem. Sie führen die Anwendung als Dienst in Sitzung 0 aus.

Es gibt ein Programm, mit dem Sie auf GUIs von Sitzung 0 zugreifen können, damit Sie bei Bedarf mit ihnen interagieren können.

http://www.coretechnologies.com/products/SwitchToSession0/

interessant! war sich dieser Fähigkeit nicht bewusst. Gibt es etwas Besonderes, das getan werden muss, um es als Dienst auszuführen? Ich habe ohne Erfolg versucht, exe als Dienst (nssm, sc, srvany usw.) zu installieren, aber ich habe es möglicherweise falsch gemacht ...
Tut mir leid, ich musste es nie verwenden oder meinen eigenen Dienst installieren. Ich bin vor Jahren darauf (oder einer ähnlichen Software) gestoßen und fand es interessant. Ich wünschte, ich hätte eine Antwort für dich.
@BlindWanderer, worum geht es bei diesem Programm? Es heißt: "Wechsel zu Sitzung 0 kann nicht gestartet werden: Diese Anwendung wird auf dieser Version von Windows nicht ausgeführt, da Sitzung 0 hier nicht verfügbar ist."