Вернуться   Компьютерный форум > Компьютеры > Программы > Утилиты
 
 
Опции темы
Старый 24.12.2013, 16:37   #1 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
Question Process Monitor

Пытаюсь освоить эту софтину.
(По описанию вроде как она мне нужна.)
При запуске ее, она мне в режиме реального времени отображает все процессы, происходящие в недрах ОС.
Выделить из этой нескончаемой во времени информации нужную мне... представляется абсолютно невозможным!(
Задача стоит такая: при совершении некоторой операции отследить что происходит (досконально), причем именно те процессы, которые причастны к операции.
То есть мне необходимо отфильтровать всю лабуду, которая не имеет к выполненной операции отношения.
Как это сделать?
Или, все-таки, это не та софтина что мне нужна? В таком случае посоветуйте, плиз, нужную.

ЗЫ WinXP SP2
Базаров вне форума  
Старый 24.12.2013, 19:51   #2 (ссылка)
Эксперт
 
Аватар для Multihunter
 
Регистрация: 05.11.2008
Сообщений: 22,534
Записей в блоге: 1
Репутация: 1552
По умолчанию

Можно проверить работу таких утилит как:
Process Hacker
Process Lasso


Возможно, с их помощью можно будет выполнить ваши требования. Есть и другие аналоги, но их уже не могу навскидку назвать.
Multihunter вне форума  
Старый 24.12.2013, 20:35   #3 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

Ну процесс ака ехе-шник можно и так вычислить. А вот что он там натворил в системе только вам и ведомо
piton331 вне форума  
Старый 24.12.2013, 20:39   #4 (ссылка)
Эксперт
 
Аватар для Multihunter
 
Регистрация: 05.11.2008
Сообщений: 22,534
Записей в блоге: 1
Репутация: 1552
По умолчанию

Как мне кажется, изменения в системе на лету отловить практически невозможно. А как вариант - импорт/экспорт реестра. Вот только как сравнить изменения в нем?
Multihunter вне форума  
Старый 24.12.2013, 20:56   #5 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

Цитата:
Сообщение от Multihunter Посмотреть сообщение
Как мне кажется, изменения в системе на лету отловить практически невозможно
На лету нет, а может и да. С чего это вдруг Базаров решил в графическом интерфейсе подпилить винду непонятно... ручками если только
piton331 вне форума  
Старый 24.12.2013, 21:01   #6 (ссылка)
Эксперт
 
Аватар для Multihunter
 
Регистрация: 05.11.2008
Сообщений: 22,534
Записей в блоге: 1
Репутация: 1552
По умолчанию

Совершенно не представляю, как поймать программу или процесс, особенно если неизвестно, куда она будет обращаться и с какой целью. Максимум, мы просто можем проследить эти действия, опять таки ПОСЛЕ, а не ДО.
А может быть в таком случае использовать "песочницу"? Точно, это вот именно то, что нужно!!! http://alpinefile.ru/sandboxie.html
Multihunter вне форума  
Старый 24.12.2013, 21:17   #7 (ссылка)
Стажёр
 
Аватар для Базаров
 
Регистрация: 11.11.2008
Сообщений: 2,051
Записей в блоге: 376
Репутация: 60
По умолчанию

Multihunter, piton331, спасибо за участие!
Сам, вот, сижу, пытаюсь постигнуть. Чувствую задницей, что должен найтись некий творческий подход в работе с этим классом прог.
Конкретно по софтине - действительно дает самые обширные сведения о происходящих процессах!
Попытался выполнить операцию смены темы оформления - ну просто куча процессов выявлена! Но, ввиду того, что мониторинг идет в режиме реального времени, мониторинг операции сильно разбавлен постоянно происходящими в ОС процессами.
Многие нужные процессы легко узнаются, но очень велика вероятность пропустить неузнанные мною процессы, тем не менее жизненно необходимые для осуществления операции.
Прога имеет кое-какие средства для фильтрации мониторинга, но все так запутано!..(((

Цитата:
Сообщение от Multihunter Посмотреть сообщение
как вариант - импорт/экспорт реестра. Вот только как сравнить изменения в нем?
Может я чего не правильно понял... но прог масса с такими возможностями! РегОрганайзер, РегШот... да масса их!
Они не удовлетворяют потребностей вот почему...
Они отображают изменения в реестре, но никак не родителя, формирующего соответствующие ключи!
Да, конечно, многие ключи записаны в файлах кустов. Но именно многие, а не все. Масса ключей формируются всякими DAT-ами. Вот эту информацию я и хочу получить - какими именно. А там уже пробовать фозможности хекс-едиторов.

---------- Добавлено в 18:17 ---------- Предыдущее сообщение было написано в 18:13 ----------

Цитата:
Сообщение от Multihunter Посмотреть сообщение
использовать "песочницу"
По-моему не то. Мне нужно не резидентное приложение проанализировать, а именно компоненты системы (службы и проч ее дребедень.
Базаров вне форума  
Старый 24.12.2013, 21:29   #8 (ссылка)
Эксперт
 
Аватар для piton331
 
Регистрация: 31.03.2009
Сообщений: 12,892
Репутация: 998
По умолчанию

Базаров, с каким классом прог ? Они как и винда пишутся ручками...
piton331 вне форума  
Ads
Старый 24.12.2013, 21:50   #9 (ссылка)
Эксперт
 
Аватар для Multihunter
 
Регистрация: 05.11.2008
Сообщений: 22,534
Записей в блоге: 1
Репутация: 1552
По умолчанию

Цитата:
Сообщение от Базаров Посмотреть сообщение
По-моему не то. Мне нужно не резидентное приложение проанализировать, а именно компоненты системы (службы и проч ее дребедень.
Все-таки не зря есть онлайн службы в интернете, обычно антивирусные, которые анализируют все подозрительные процессы и выдают признаки, по которым можно определить подлинность приложения или компонента. Какой-то монитор процессов (не помню, увы) сразу кидает на сайт с описанием компонента и возможнвми зловредными вариантами.
Multihunter вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Запускается Hardware Monitor и дальше все...Система не грузится lamer.od Windows 7 3 27.06.2012 15:36
ошибка Failed to load Hardware monitor driver shein0504 Драйвера 3 03.10.2011 22:08
ISDN-Monitor crocodail Драйвера 0 16.06.2011 19:50
3D-monitor dingo Периферия 2 01.08.2010 22:17


Текущее время: 03:23. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.