Kaip sekti „Prieigos uždraustą“ registrą ir failų įvykius naudojant procesoriaus stebėjimo priemonę - Winhelponline

How Trackaccess Deniedregistry



Gerai parašyta programa tinkamai tvarko klaidas, išsamiai praneša vartotojui apie klaidą, kurią ji pašalino, ir kaip ją taisyti, o ne tyliai nepavyksta ar išmetė neaiškų klaidos kodą ir nutraukė. Šiame įraše pasakojama, kaip sekti sistemoje vykstančius failų ir registrų veiksmus „Uždrausta prieiga“, naudojant „Process Monitor“.

(Aš jau turiu instrukciją apie naudojant „Process Monitor“ su pavyzdžiu ir šiame straipsnyje konkrečiai paaiškinama, kaip sekti / atsekti „Prieiga uždrausta“ įrašus konfigūruojant filtravimo parinktis „Process Monitor“.)







1. Gaukite Proceso monitorius iš „Windows SysInternals“ puslapis .



2. Priimkite EULA, kuri pasirodo pirmą kartą paleidus programą.



3. „Process Monitor“ pradeda automatiškai užfiksuoti įvykius. Sustabdykite fiksavimą įrankių juostoje spustelėdami mygtuką Užfiksuoti (CTRL + E).





Dešinėje matomas 5 mygtukų rinkinys skirtas 5 skirtingoms užfiksuotoms veikloms rodyti.



(Šiaip ar taip, viskas užfiksuota, bet galite pasirinkti tai, kas rodoma išvesties lange.)

  1. Registras

  2. Failų sistema

  3. Tinklo veikla

  4. Proceso ir gijos veikla

  5. Procesų profiliavimas

4. Norint atlikti pagrindines trikčių šalinimo procedūras, reikia įjungti 1 arba 2 mygtukus (arba abu, jei reikia). Taigi pirmiausia įjunkite mygtukus 1 ir 2.

5. Meniu Filtras spustelėkite Filtras (CTRL + L)

6. Dialogo lange Proceso stebėjimo filtras spustelėkite mygtuką Atstatyti. Tai padės išvalyti visus filtrus, jei sukonfigūravote anksčiau.

7. Tada nustatykite filtravimo parinktis kaip žemiau pateiktas, kad užfiksuotumėte įrašus „Prieiga uždrausta“.

Rezultate yra NEVYKSTA tada Įtraukti

8. Spustelėkite Papildyti ir spustelėkite Gerai.

9. Pradėkite fiksuoti įgalindami įrankių juostoje perjungimo mygtuką „Capture“.

10. Dabar pradėkite atkartoti problemą. Tarkime, kad bandote sukurti registro raktą ir įvyko klaida .. pabandykite atlikti tą pačią operaciją, kol „Process Monitor“ fiksuoja jį fone.

11. Atkurdami problemą pamatysite „Process Monitor“ sąrašą „Access Denied“ įrašų (jei tokių buvo).

Šiame pavyzdyje bandžiau sukurti registro raktą HKEY_CLASSES_ROOT šakoje naudodamas komandų eilutę REG.EXE, ir tai atrėmė klaidos klaidą. Žinoma, žinojau, kad norint sukurti ar modifikuoti raktus registro sistemos srityse, REG.EXE reikia paleisti naudojant padidintą komandų eilutę. Tai skirta iliustracijai.

12. Užrašykite proceso pavadinimą, operaciją, kurią jis bandė atlikti, ir failą / katalogą arba registro kelią, kurį bandė modifikuoti. Jei reikia, pakeiskite leidimus.

Tačiau atkreipkite dėmesį, kad ne visi „Access Monitoring“ įrašai, kuriuos matote „Process Monitor“, gali būti problemiški įvykiai. Kai kurie yra visiškai normalūs. Jei nesate tikri, kas rodoma žurnale, įrašykite žurnalą į PML failą. suspauskite ir nusiųskite atitinkamai palaikymo komandai.


Vienas nedidelis prašymas: Jei jums patiko šis įrašas, prašau pasidalinti šiuo?

Viena „mažytė“ jūsų dalis labai padėtų plėtoti šį tinklaraštį. Keli puikūs pasiūlymai:
  • Prisek tai!
  • Pasidalykite ja su savo mėgstamu tinklaraščiu + „Facebook“, „Reddit“
  • Čiupkite!
Taigi labai ačiū už palaikymą, mano skaitytojau. Tai užtruks ne daugiau kaip 10 sekundžių jūsų laiko. Bendrinimo mygtukai yra apačioje. :)