Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | Programın Hangi Regedit Kayıtlarını Değiştirdiğini Izleme ?
Tahribat.Com Forumları
Assembly - Reverse Engineering
      Programın Hangi Regedit Kayıtlarını Değiştirdiğini Izleme ?
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 13 Aralik 2011 (Sali) 12:43 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
Mx0TBT


Kayıt : 13 Haziran 2007
Tirebolu
Erkek Üye
 

30 gunluk deneme veren bir program var serialı mevcut diyil

buyuk ihtimal bir yere reg kaydı koyuyor ve ona bakarak sure bitti diyor

bunu takip etmem gerekiyor.nereye işliyor diye

aklınızda olan bir program ?


öyle anlar gelirki nefes almak istemezsin içindeki çırpınışları istemezsin ölmek istersin ... 
13 Aralik 2011 (Sali) 12:45 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
SpArK


Kayıt : 17 Temmuz 2005
Izmir
Erkek Üye
 

Mx0TBT bunu yazdı:
-----------------------------

30 gunluk deneme veren bir program var serialı mevcut diyil

buyuk ihtimal bir yere reg kaydı koyuyor ve ona bakarak sure bitti diyor

bunu takip etmem gerekiyor.nereye işliyor diye

aklınızda olan bir program ?


-----------------------------

Galiba RegMon u tarif etmişsin :) Şimdiki adıyla Process Monitor

 

http://technet.microsoft.com/en-us/sysinternals/bb896652


 
13 Aralik 2011 (Sali) 12:54 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Mx0TBT


Kayıt : 13 Haziran 2007
Tirebolu
Erkek Üye
 

SpArK bunu yazdı:
-----------------------------

Mx0TBT bunu yazdı:
-----------------------------

30 gunluk deneme veren bir program var serialı mevcut diyil

buyuk ihtimal bir yere reg kaydı koyuyor ve ona bakarak sure bitti diyor

bunu takip etmem gerekiyor.nereye işliyor diye

aklınızda olan bir program ?


-----------------------------

Galiba RegMon u tarif etmişsin :) Şimdiki adıyla Process Monitor

 

http://technet.microsoft.com/en-us/sysinternals/bb896652


-----------------------------

regmon da onu ben kullanmadım ya 10000 tane kayıt gosteriyo bana  regeditte :D


öyle anlar gelirki nefes almak istemezsin içindeki çırpınışları istemezsin ölmek istersin ... 
13 Aralik 2011 (Sali) 13:02 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
SpArK


Kayıt : 17 Temmuz 2005
Izmir
Erkek Üye
 

Mx0TBT bunu yazdı:
-----------------------------

-----------------------------

RegMon eski hali, yeni olan http://technet.microsoft.com/en-us/sysinternals/bb896645 Process Monitor u de dene istersen.

 

Ayrıca google'a "Registy Monitor", "Monitor Registry"  vs vs yazarsan çıkıyor toollar.

Mesela http://www.lcibrossolutions.com/spymetools gibi.

 

 


 
13 Aralik 2011 (Sali) 13:17 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Cosmic
(Harlem)


Kayıt : 14 Haziran 2006
Erkek Üye
 

nirsoftun var registry snifferı exe yi seçiyosun registryde işlem yapınca logluyo hemen


Bu profil 05-10-2011 tarihinden itibaren 609 tekil hit ve 1437 normal hit almistir. 
13 Aralik 2011 (Sali) 13:28 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
omerelili


Kayıt : 8 Temmuz 2007
Azerbaycan / Bakü
Erkek Üye
 

hocam regmonla bula bilirsin.evet 1000 tane göstere bilir sana lazım olanı bulman lazım onların içinden.bence yanlış yoldasın o kadar basit algoyu kim yazar.

pm le programın linkini ver bizde bakalım.


VEREM olsaydında VEREN olmasaydın. 
13 Aralik 2011 (Sali) 13:35 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Mx0TBT


Kayıt : 13 Haziran 2007
Tirebolu
Erkek Üye
 

Cosmic bunu yazdı:
-----------------------------

nirsoftun var registry snifferı exe yi seçiyosun registryde işlem yapınca logluyo hemen


-----------------------------

regfromapp ile exe secip baktım hic regeditte islem yapmadı :|


öyle anlar gelirki nefes almak istemezsin içindeki çırpınışları istemezsin ölmek istersin ... 
13 Aralik 2011 (Sali) 13:58 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
DE5TROY3R


Kayıt : 4 Nisan 2007
Istanbulda / Rize
Erkek Üye
 

CMD ile yapabilirsin

  • "regedit /e c:\eski.reg" diye eski reg dosyasını çıkartıyorsun
  • Exeyi açıyorsun işlemini yapıyorsun
  • "regedit /e c:\yeni.reg" yeni reg dosyasını çıkartıyorsun
  • "cmd /c fc /u c:\eski.reg c:\yeni.reg > C:\test.txt" bu işlemleri yapınca 2 dosyayı karşılaştırıyor, test.txt'de değişiklik olan yerleri görüyorsun

TD Antivirus programında, Kayıt defteri izleyici bölümü altında yapmıştım

 


tdsoftware.tr.cx 
13 Aralik 2011 (Sali) 16:23 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Mx0TBT


Kayıt : 13 Haziran 2007
Tirebolu
Erkek Üye
 

DE5TROY3R bunu yazdı:
-----------------------------

CMD ile yapabilirsin

  • "regedit /e c:\eski.reg" diye eski reg dosyasını çıkartıyorsun
  • Exeyi açıyorsun işlemini yapıyorsun
  • "regedit /e c:\yeni.reg" yeni reg dosyasını çıkartıyorsun
  • "cmd /c fc /u c:\eski.reg c:\yeni.reg > C:\test.txt" bu işlemleri yapınca 2 dosyayı karşılaştırıyor, test.txt'de değişiklik olan yerleri görüyorsun

TD Antivirus programında, Kayıt defteri izleyici bölümü altında yapmıştım

 


-----------------------------

sağol hocam burdan yedekleyip bir daha yukledimde resetlendi sure :D

demekki regedittenmiş ama nerde onu bulmak uzun surcek 


öyle anlar gelirki nefes almak istemezsin içindeki çırpınışları istemezsin ölmek istersin ... 
13 Aralik 2011 (Sali) 16:45 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
stux


Uzaklaştırılmış Üye
Kayıt : 9 Ekim 2008
Erkek Üye
 
programı koyarsan bizde bakabiliriz istersen


stux, 20 Ocak 2012 (Cuma) 22:53 tarihinde Türkiye AB'ye girene kadar uzaklaştırıldı. Uzaklaştırılma Sebebi: Yönetimi kandırmış, adamı tanımıyorum demiş kac yıllık arkadaşıymış... Gereksiz konuları acan adamın bu olduğu düşünülüyor. 
13 Aralik 2011 (Sali) 16:50 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
BuZuL


Kayıt : 9 Eylül 2005
NAVRAS
Erkek Üye
 

spyware terminator var seviyeyi en yükseğe çıkar onda gösteriyor her girilen veriyi sana soruıyor evet hayır diye.

 


DAĞDA ÜÇ BEŞ KOYUN SÜRÜSÜ, TUTTURMUŞ BİR KÜRDİSTAN TÜRKÜSÜ, ELİNE ALMIŞ BAYRAK DİYE BİR MASA ÖRTÜSÜ, SATSAN BEŞ PARA ETMEZ NE DİRİSİ NE DE ÖLÜSÜ, SOYU SOYSUZ OLAN SENSİN TOPRAK SENİN NEYİNE, İTE İTLİK YAPIP KAFA TUTMA BEYİNE, ANLASA DEDİĞİMİ SOKAKTAKİ KÖPEK AĞLAR HALİNE, DUY ULAN SOYSUZ NE MUTLU TÜRKÜM DİYENE....... 

[1] [2]   [»] [»»]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : programın hangi regedit kayıtlarını değiştirdiğini izleme ? Favorilerime Ekle Yukarı Çık
Konuda 13 Mesaj Var.
Konu 998 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim