Могу ли я использовать Sysinternals Process Monitor для мониторинга определенного значения реестра?

827
Jay Bazuzi

Что-то где-то модифицирует значение в разделе реестра, и я хочу отследить его.

Я думал, что мог бы настроить ProcMon для просмотра этого значения, но, насколько я могу судить, он фильтрует только ключи. На этом уровне для меня слишком много шума.

5

1 ответ на вопрос

5
Mike

Все, что вам нужно сделать, это отфильтровать RegSetValueоперацию, а также отфильтровать ее Pathв соответствии с ключом реестра, который вы хотите отслеживать.

enter image description here

Похожие вопросы