SysTracer是一個(gè)系統(tǒng)的實(shí)用工具,可以掃描和分析您的計(jì)算機(jī),找到注冊(cè)表和文件的更改(添加,修改或刪除)數(shù)據(jù)。
SysTracer 軟件特性:
—跟蹤監(jiān)視全部系統(tǒng)進(jìn)程或者指定的某一個(gè)進(jìn)程及其子進(jìn)程。
—通過日志方式記錄文件寫操作以及類似于機(jī)器狗病毒的直接寫磁盤操作。
—通過日志方式記錄注冊(cè)表寫操作
—通過日志方式記錄危險(xiǎn)的進(jìn)程行為,比如加載驅(qū)動(dòng),在其它進(jìn)程中創(chuàng)建遠(yuǎn)線程等。
—跟蹤指定進(jìn)程時(shí)自動(dòng)備份下該進(jìn)程修改或者刪除的文件,以便于恢復(fù)。
—可以判斷出某些高危險(xiǎn)行為并冒泡提示用戶。比如機(jī)器狗穿透感染,IEFO劫持等。
每個(gè)掃描操作與SysTracer執(zhí)行,生成一個(gè)二進(jìn)制圖像文件,代表了你的系統(tǒng)快照。
錄制快照通常需要幾分鐘,取決于您的系統(tǒng)的復(fù)雜性。您可以選擇只從文件夾或注冊(cè)表掃描的特定部位,為了加快錄制過程。
通過比較從一個(gè)新的程序安裝或執(zhí)行之前和之后的快照,你可以判斷文件或注冊(cè)表項(xiàng)被添加,更改或刪除。
您可以創(chuàng)建許多快照,您可能希望或需要,您可以隨時(shí)隨地一雙其中任何比較,出口的可能性差異HTML列表。