Проект Regshot
Regshot - проект с открытым исходным кодом (LGPL), размещенный на SourceForge. Он был разработан и зарегистрирован в январе 2001 года M. Buecher, XhmikosR и TiANWEi. С момента своего создания он с тех пор был изменен и обновлен бесчисленное количество раз, чтобы улучшить его функциональность.
Цель этого программного обеспечения - сравнить ваш реестр в двух отдельных точках, создав моментальный снимок реестра до того, как какая-либо система изменится или когда программы будут добавлены, удалены или изменены, а затем сделайте второй снимок после изменений, а затем сравните их.
Загрузка и использование Regshot
Для загрузки regshot имеется несколько зеркал, но для целей этой статьи мы загрузим regshot со своей исходной страницы проекта Sourceforge.
После того, как вы скачали архив и распаковали его, откройте папку и найдите файлы внутри. Поскольку это отдельная программа, вам не нужно проходить какой-либо процесс установки. В зависимости от того, используете ли вы 86- или 64-разрядную версию Windows, вы откроете соответствующее приложение Unicode.
Лучше всего открыть его в качестве администратора, щелкнув правой кнопкой мыши соответствующий файл и выбрав опцию «Запуск от имени администратора».
Использование Regshot для отслеживания изменений в системе
Теперь, когда вы установили regshot, вы готовы подвергнуть его тестированию. После того, как вы открыли regshot, вам нужно будет сделать первый снимок, который будет использоваться как «снимок». Сделайте это, нажав кнопку «1-й снимок», а затем щелкнув «Выстрел». Обратите внимание, что файл будет сохранен в виде файла TXT в поле "C: Users YOUR NAME AppData Local Temp ", Но вы можете изменить это на любую нужную папку.
- Добавлены ключи: 8
- Добавленные значения: 36
- Измененные значения: 25
- Всего изменений: 69 (это отображается в нижней части документа)
В дополнение к перечислению изменений, он содержит подробные сведения о том, какие ключи были изменены, изменив фон рабочего стола. Это может быть полезно, если вы хотите вручную манипулировать этими ключами.
Мониторинг изменений в установке
В качестве второго примера мы можем установить программу, поэтому мы загрузим Google Диск. Сделайте первый снимок перед установкой программы. Если вы не закрыли regshot, вам нужно очистить все снимки, чтобы начать заново.
- Удаленные ключи: 8
- Добавлены ключи: 255
- Значения удалены: 1060
- Добавленные значения: 399
- Измененные значения: 93
- Всего изменений: 1815
Конечно, итоговый текстовый файл также будет содержать список каждого отдельного изменения, чтобы вы могли более внимательно их изучить.
Мониторинг изменений удаления
Чтобы увидеть, как реестр затронут при удалении программы, мы можем очистить наш снимок от regshot. Сделайте первый снимок, а затем перейдите на панель управления и удалите Google Диск. После удаления Google Диска сделайте второй снимок, чтобы узнать, какие изменения были внесены.
- Удаленные ключи: 141
- Добавлены ключи: 9
- Значения удалены: 477
- Добавленные значения: 25
- Измененные значения: 422
- Всего изменений: 1074
Вы заметите, что установка изменена 1815 ключами и значениями при удалении только изменилась 1074. Это происходит потому, что не все ключи реестра всегда редактируются или удаляются.