HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > РАЗРАБОТКА > Для Администратора > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.08.2014, 15:22
fenix-77
Участник форума
Регистрация: 27.08.2014
Сообщений: 163
Провел на форуме:
50381

Репутация: 0
По умолчанию

Добра Вам. Помогите, нужна программа для отображения, кто и что изменяет в файле. Допустим есть файл, в него вносится изменения. Как отследить - что и где вносит эти изменения?
 
Ответить с цитированием

  #2  
Старый 28.08.2014, 15:36
Шумадан
Новичок
Регистрация: 06.02.2008
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

по простому
https://www.raymond.cc/blog/3-portable-tools-monitor-files-folders-changes/

по сложному

Код:


Код:
это не совсем прога, для этого придумали системы контроля версий, изменения обычно отсылаются на сервер, где установлена система и она знает как правильно их обрабатывать, сохранять и показывать изменения.
https://ru.wikipedia.org/wiki/%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F%D0%BC%D0%B8
для начала можно глянуть Subversion
 
Ответить с цитированием

  #3  
Старый 28.08.2014, 16:05
fenix-77
Участник форума
Регистрация: 27.08.2014
Сообщений: 163
Провел на форуме:
50381

Репутация: 0
По умолчанию

Цитата:

Шумадан написал(а):

по простому
https://www.raymond.cc/blog/3-portable-tools-monitor-files-folders-changes/
А как посмотреть какие именно изменения происходят в файле на винде? Subversion я так понял делает это если файл размещен на ихнем хостинге.
 
Ответить с цитированием

  #4  
Старый 28.08.2014, 16:36
Шумадан
Новичок
Регистрация: 06.02.2008
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

fenix-77 написал(а):

А как посмотреть какие именно изменения происходят в файле на винде? Subversion я так понял делает это если файл размещен на ихнем хостинге.

может быть установлен и локально, но там есть некоторые правила, которым нужно придерживаться, чтоб вносить изменения.

я там, выше, скинул немного прог, которые могут помочь в вопросе отслеживания изменений
 
Ответить с цитированием

  #5  
Старый 30.08.2014, 17:46
Bryuhanov
Новичок
Регистрация: 02.06.2014
Сообщений: 26
Провел на форуме:
8198

Репутация: 0
По умолчанию

Microsoft рекомендует, для данной задачи использовать простую и удобную программу Process Monitor версии 3.10 от Sysinternals.

Скрытое содержимое доступно для зарегистрированных пользователей!


Программа Process Monitor является усовершенствованным инструментом отслеживания для Windows, который в режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков. В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременную запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.
Преимущества программы Process Monitor над программами
Filemon и Regmon

Пользовательский интерфейс программы Process Monitor и параметры схожи с интерфейсом и параметрами программ Filemon и Regmon, но в программе Process Monitor есть ряд существенных улучшений, таких как:

отслеживание запуска и завершения работы процессов и потоков, включая информацию о коде завершения;
отслеживание загрузки образов (библиотек DLL и драйверов устройств, работающих в режиме ядра);
больше собираемых данных об параметрах операций ввода и вывода;
безвредные фильтры позволяют устанавливать фильтры, которые не будут приводить к потере данных;
сбор стеков потоков для каждой операции позволяет в большинстве случаев определить исходную причину выполнения операции;
достоверный сбор информации о процессах, включая путь к образу процесса, командную строку, а также ID пользователя и сессии;
настраиваемые и перемещаемые колонки для каждого свойства события;
фильтры можно установить на любое поле с данными, включая поля, которые не являются колонками;
усовершенствованная архитектура записи журналов расширяет возможности программы до десятков миллионов зарегистрированных событий и гигабайтов записанных данных о событиях;
дерево процессов отображает отношения между всеми процессами, перечисленными в сведениях трассировки;
основной формат журнала сохраняет все данные, чтобы их можно было загрузить в другом экземпляре программы Process Monitor;
подсказки к процессам для простого просмотра информации об образе процесса;
детальные подсказки позволяют получить удобный доступ к форматированным данным, которые не помещаются в колонке;
прекращаемый поиск;
запись в журнал всех операций во время загрузки системы.

Проще всего ознакомиться с возможностями программы Process Monitor, прочитав файл справки и попробовав воспользоваться каждым пунктом меню и настройкой программы на рабочей системе.


Скачать можно тут:http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx
 
Ответить с цитированием

  #6  
Старый 30.08.2014, 23:47
latteo
Новичок
Регистрация: 28.02.2008
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

Цитата:

Bryuhanov написал(а):

Microsoft рекомендует, для данной задачи использовать простую и удобную программу Process Monitor версии 3.10 от Sysinternals.

Только она отъедает большое количество ресурсов, хотя настройкой это можно частично решить, но использовать рационально только краткие периоды времени.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.