注册表是Microsoft Windows中的一个重要的数据库,而SysTracer则是一款注册表分析工具!它集进程行为跟踪和监控功能为一体,可以监视全部进程或指定进程!同时SysTracer还可以通过日志方式记录注册表写操作,记录危险的进程行为,判断出某些高危险行为并冒泡提示您!
通过日志方式记录文件写操作以及类似于机器狗病毒的直接写磁盘操作。
通过日志方式记录注册表写操作
通过日志方式记录危险的进程行为,比如加载驱动,在其它进程中创建远线程等。
跟踪监视全部系统进程或者指定的某一个进程及其子进程。
跟踪指定进程时自动备份下该进程修改或者删除的文件,以便于恢复。
可以判断出某些高危险行为并冒泡提示用户。比如机器狗穿透感染,IEFO劫持等。