SysTracer是一個系統(tǒng)的實用工具,可以掃描和分析您的計算機,找到注冊表和文件的更改(添加,修改或刪除)數(shù)據(jù)。
SysTracer 軟件特性:
—跟蹤監(jiān)視全部系統(tǒng)進程或者指定的某一個進程及其子進程。
—通過日志方式記錄文件寫操作以及類似于機器狗病毒的直接寫磁盤操作。
—通過日志方式記錄注冊表寫操作
—通過日志方式記錄危險的進程行為,比如加載驅動,在其它進程中創(chuàng)建遠線程等。
—跟蹤指定進程時自動備份下該進程修改或者刪除的文件,以便于恢復。
—可以判斷出某些高危險行為并冒泡提示用戶。比如機器狗穿透感染,IEFO劫持等。
每個掃描操作與SysTracer執(zhí)行,生成一個二進制圖像文件,代表了你的系統(tǒng)快照。
錄制快照通常需要幾分鐘,取決于您的系統(tǒng)的復雜性。您可以選擇只從文件夾或注冊表掃描的特定部位,為了加快錄制過程。
通過比較從一個新的程序安裝或執(zhí)行之前和之后的快照,你可以判斷文件或注冊表項被添加,更改或刪除。
您可以創(chuàng)建許多快照,您可能希望或需要,您可以隨時隨地一雙其中任何比較,出口的可能性差異HTML列表。