有什么软件可以监控可执行文件修改的注册表和释放的文件和路径吗?

来源:百度知道 编辑:UC知道 时间:2024/05/26 08:42:26
比如我在网上下一个木马,我点击运行后,怎么知道它在注册表修改了些什么值和释放病毒文件到哪个路径上。知道的朋友请告知有什么软件可以办的到。。。。。。。。。在线等
影子我有,我只是想了解有什么软件可以查看,杀软我也有,只是想学技术而已。

fliemon 这个可以监视文件
regmon 这个监视注册表
你需要的就是它们两个了

一般国产的杀毒软件都有。

你要试运行木马,建议先下载一个影子系统,装上后在运行。

影子系统到这下http://www.powershadow.com/cn/

杀毒软件就是干这行的