Zna li neko neku Registry monitor komponentu?

1

Zna li neko neku Registry monitor komponentu?

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Zna li neko neku freeware komponentu za pracenje promena u registriju?
Imam nesto, ali prati samo promene na unapred zadatim kljucevima, a meni treba da pratim promene u celokupnoj reg bazi.



Radim na programu za analizu malwarea (zvuci kao nesto opasno, ali nije) koji prati promene koje neki malware pravi na sistemu.
Za sada mogu da pratim fajlove koje je promenio/dodao/obrisao na sistemu, i imam vec sve spremljeno za analizu konekcija koje pravi na netu (notifikacije, downloadi i slicno, za sada samo na HTTPu, ali nije daleko da zavrsim i FTP i IRC), ostalo mi je jos ovo oko registry baze.

Sve je jos uvek u domenu priprema, tj. nemam jos uvek nikakvu verziju koju mozete da isprobate, ali ce zasigurno biti dostupna kao freeware kada bude zavrsena (a najverovatnije ce biti objavljeno pod GPL licencom, posto su neke od komponenti vec pod GPL-om).

Kada bih sada seo ljudski da sklopim u celinu ono sto vec imam od modula koji vec funkcionisu, ne bi mi trebalo vise od dva dana do beta verzije, ali me nesto ova vrucina udarila u glavu.



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • prm 
  • Građanin
  • Pridružio: 11 Jun 2006
  • Poruke: 94

U Vb-u koristis neke api funkcije ako to pomogne ima u bibliji.



offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

@prm
Sve su takve da im unapred zadajes kljuc koji da posmatraju, pa da ti jave ukoliko je promenjen.
Treba mi nesto sto ce da posmatra celu bazu i da mi javi ime kljuca koji je promenjen. WinAPI ne pruza takvu funkciju.

offline
  • Srđan Tot
  • Am I evil? I am man, yes I am.
  • Pridružio: 12 Jul 2005
  • Poruke: 2483
  • Gde živiš: Ljubljana

Ne znam da li mi je ostala klasa koju sam pravio za reg monitor. U sustini... pod windowsima manjim od xp mozes da detektujes samo promene za kljuceve koje direktno navedes prilikom pozivanja api funkcija. Pod WinXP i vecim imas neke api funkcije (ne znam tacno koje) koje mogu da prate sve izmene u reg. bazi (i jos mnoge sistemske promene), ali ne znam trenutno kako se zovu. Ako program treba da ti radi na WinXP ili vecim onda mozes koristiti te funkcije.

U sustini komponenta koju sam pravio moze da prati samo jedan kljuc, ali mozes joj dodati property kojim ce rekurzivno kreirati nove instance da prate i sve pod kljuceve.

Poslacu ti je danas ako je pronadjem.

offline
  • prm 
  • Građanin
  • Pridružio: 11 Jun 2006
  • Poruke: 94

eh da mislim da ima neki primer sto je napravio neki tip
ZARKO GAJIC MOZDA POGLEDAS TO I MOZDA TI BUDE OD KORIST

flickr.com/photos/dear2world/page4/

Dopuna: 13 Jul 2006 23:45

izvini ostala neka blesava adresa u klibordu.

to je na onoj aboot.delphi

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Video sam to od Gajica, ali kod njega zadajes kljuc u bazi, i vraca ti da li je promenjen ili ne.

Nigde nisam nasao neku komponentu koja prati celu bazu, i da vraca ime kljuca koji je promenjen.
Sve su takve da zadas ime kljuca koji zelis da pratis, i one vracaju event kada taj kljuc bude promenjen.

offline
  • prm 
  • Građanin
  • Pridružio: 11 Jun 2006
  • Poruke: 94

mozda neka rekurzija kao kod trayenja fajlova na racunaru

offline
  • Srđan Tot
  • Am I evil? I am man, yes I am.
  • Pridružio: 12 Jul 2005
  • Poruke: 2483
  • Gde živiš: Ljubljana

Ups... jos u junu ti obecah da cu poslati kod. Sto me nisi podsetio, bre? Smile

Evo... u sustini i ova klasa prati samo jedan kljuc jer samo tako moze, a ti mozes dodati jos jedan parametar kod create konstruktora koji ce reci da li treba da se kreiraju instance klase i za podkljuceve. Kada se neki podkljuc kreira, dobices signalizaciju preko eventa pa kreiras novu instancu, a kada se neki obrise samo izbrises i tu instancu.

https://www.mycity.rs/must-login.png

offline
  • Pridružio: 04 Sep 2003
  • Poruke: 24135
  • Gde živiš: Wien

Ne zurim nigde, pa mi nije bilo hitno.
Zamajao sam se drugim poslom - resio sam da napisem Help za onaj LogAnalyzer...
Ako nesto mrzim u zivotu to je pisanje dokumentacije i Help fajlova...

Hvala obojici u svakom slucaju.

offline
  • prm 
  • Građanin
  • Pridružio: 11 Jun 2006
  • Poruke: 94

jel mozes da eksportujes sadrzaj REGIJA u txt formatu

Dopuna: 14 Jul 2006 18:48

<!?!>

Ko je trenutno na forumu
 

Ukupno su 916 korisnika na forumu :: 36 registrovanih, 6 sakrivenih i 874 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _Petar, A.R.Chafee.Jr., aljosa7, Apok, Arhiv, babaroga, bojank, crnitrn, dane007, Darko8, denisnapast2015, dragoljub11987, dragon986, Dusan Medojevic, Duško, girici2, HrcAk47, ivan979, kaisarevic1, kovinacc, mercedesamg, Miskohd, mrkanidja, mushroom, nenooo, rovac, sabros, sakota79, Snorks, Srki94, ssekir75, Toni, trajkoni018, VJ, vlvl, z.milosh