ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

28.08.2014, 15:22
|
|
Участник форума
Регистрация: 27.08.2014
Сообщений: 163
Провел на форуме: 50381
Репутация:
0
|
|
Добра Вам. Помогите, нужна программа для отображения, кто и что изменяет в файле. Допустим есть файл, в него вносится изменения. Как отследить - что и где вносит эти изменения?
|
|
|

28.08.2014, 15:36
|
|
Новичок
Регистрация: 06.02.2008
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
по простому
https://www.raymond.cc/blog/3-portable-tools-monitor-files-folders-changes/
по сложному
Код:
Код:
это не совсем прога, для этого придумали системы контроля версий, изменения обычно отсылаются на сервер, где установлена система и она знает как правильно их обрабатывать, сохранять и показывать изменения.
https://ru.wikipedia.org/wiki/%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D1%8F%D0%BC%D0%B8
для начала можно глянуть Subversion
|
|
|

28.08.2014, 16:05
|
|
Участник форума
Регистрация: 27.08.2014
Сообщений: 163
Провел на форуме: 50381
Репутация:
0
|
|
А как посмотреть какие именно изменения происходят в файле на винде? Subversion я так понял делает это если файл размещен на ихнем хостинге.
|
|
|

28.08.2014, 16:36
|
|
Новичок
Регистрация: 06.02.2008
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
fenix-77 написал(а):
А как посмотреть какие именно изменения происходят в файле на винде? Subversion я так понял делает это если файл размещен на ихнем хостинге.
может быть установлен и локально, но там есть некоторые правила, которым нужно придерживаться, чтоб вносить изменения.
я там, выше, скинул немного прог, которые могут помочь в вопросе отслеживания изменений
|
|
|

30.08.2014, 17:46
|
|
Новичок
Регистрация: 02.06.2014
Сообщений: 26
Провел на форуме: 8198
Репутация:
0
|
|
Microsoft рекомендует, для данной задачи использовать простую и удобную программу Process Monitor версии 3.10 от Sysinternals.
Скрытое содержимое доступно для зарегистрированных пользователей!
Программа Process Monitor является усовершенствованным инструментом отслеживания для Windows, который в режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков. В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременную запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.
Преимущества программы Process Monitor над программами
Filemon и Regmon
Пользовательский интерфейс программы Process Monitor и параметры схожи с интерфейсом и параметрами программ Filemon и Regmon, но в программе Process Monitor есть ряд существенных улучшений, таких как:
отслеживание запуска и завершения работы процессов и потоков, включая информацию о коде завершения;
отслеживание загрузки образов (библиотек DLL и драйверов устройств, работающих в режиме ядра);
больше собираемых данных об параметрах операций ввода и вывода;
безвредные фильтры позволяют устанавливать фильтры, которые не будут приводить к потере данных;
сбор стеков потоков для каждой операции позволяет в большинстве случаев определить исходную причину выполнения операции;
достоверный сбор информации о процессах, включая путь к образу процесса, командную строку, а также ID пользователя и сессии;
настраиваемые и перемещаемые колонки для каждого свойства события;
фильтры можно установить на любое поле с данными, включая поля, которые не являются колонками;
усовершенствованная архитектура записи журналов расширяет возможности программы до десятков миллионов зарегистрированных событий и гигабайтов записанных данных о событиях;
дерево процессов отображает отношения между всеми процессами, перечисленными в сведениях трассировки;
основной формат журнала сохраняет все данные, чтобы их можно было загрузить в другом экземпляре программы Process Monitor;
подсказки к процессам для простого просмотра информации об образе процесса;
детальные подсказки позволяют получить удобный доступ к форматированным данным, которые не помещаются в колонке;
прекращаемый поиск;
запись в журнал всех операций во время загрузки системы.
Проще всего ознакомиться с возможностями программы Process Monitor, прочитав файл справки и попробовав воспользоваться каждым пунктом меню и настройкой программы на рабочей системе.
Скачать можно тут: http://technet.microsoft.com/ru-ru/sysinternals/bb896645.aspx
|
|
|

30.08.2014, 23:47
|
|
Новичок
Регистрация: 28.02.2008
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Bryuhanov написал(а):
Microsoft рекомендует, для данной задачи использовать простую и удобную программу Process Monitor версии 3.10 от Sysinternals.
Только она отъедает большое количество ресурсов, хотя настройкой это можно частично решить, но использовать рационально только краткие периоды времени.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|