نحوه نظارت و ردیابی تغییرات رجیستری در ویندوز 11/10

ویندوز(Windows) 11/10 ابزار مانیتورینگ رجیستری داخلی ندارد. (Registry)اما کاری که می توانید انجام دهید این است که از برنامه خط فرمان Windows File Compare یا  fc.exe برای مقایسه دو فایل صادراتی رجیستری استفاده کنید و بنابراین تغییرات رجیستری ویندوز را نظارت کنید. (Windows Registry)همچنین می توانید از برخی نرم افزارهای رایگان برای نظارت بر تغییرات رجیستری(Registry) در Windows 11/10/8/7 خود استفاده کنید.

نحوه نظارت و ردیابی تغییرات رجیستری در (Registry)ویندوز(Windows)

می توانید با استفاده از ابزار خط فرمان File Compare fc.exe یا نرم افزارهای رایگانی مانند WhatChanged ، RegShot ، Sysinternals Process Monitor و غیره، تغییرات رجیستری را نظارت کنید. اجازه دهید نگاهی به گزینه های موجود بیندازیم.

1] مقایسه فایل fc.exe

برای استفاده از این برنامه File Compare یا fc.exe، ابتدا یک فایل .reg صادر کرده و آن را به عنوان rega نامگذاری کنید .

پس از انجام تغییر، فایل .reg(.reg) تغییر یافته را صادر کرده و آن را به عنوان regb نامگذاری(regb) کنید.

حالا یک خط فرمان باز کنید و تایپ کنید:

fc /u rega.reg regb.reg > regcompare.txt

از آنجایی که فایل های .reg از Unicode استفاده می کنند، سوئیچ /u به fc.exe می گوید که از Unicode استفاده کند.

اکنون می توانید regcompare(regcompare) خروجی را در Notepad بررسی کنید.

2] What Changed

همچنین می توانید این ابزار شخص ثالث WhatChanged را برای نظارت بر تغییرات در رجیستری ویندوز 10/8/7 خود به راحتی امتحان کنید.

نظارت بر تغییرات رجیستری

به سادگی این برنامه قابل حمل WhatChanged را دانلود کنید و قبل و بعد از تغییر آن را اجرا کنید.

3] مانیتور فرآیند Sysinternals

Sysinternals Process Monitor یک نرم افزار رایگان عالی برای نظارت بر تغییرات رجیستری در زمان واقعی است. Process Monitor یک ابزار مانیتورینگ پیشرفته برای ویندوز است که سیستم فایل، (Windows)رجیستری(Registry) و فعالیت فرآیند/رشته را در زمان واقعی نشان می دهد . ویژگی‌های دو ابزار قدیمی Sysinternals ، Filemon و Regmon را ترکیب می‌کند و فهرست گسترده‌ای از پیشرفت‌ها از جمله فیلترهای غنی و غیر مخرب، ویژگی‌های رویداد جامع مانند شناسه‌های جلسه(Session IDs) و نام‌های کاربری، اطلاعات فرآیند قابل اعتماد، پشته‌های رشته کامل با نماد یکپارچه را اضافه می‌کند. پشتیبانی از هر عملیات، ورود همزمان به یک فایل، و خیلی بیشتر.

4] RegShot

RegShot یکی دیگر از ابزارهای مقایسه کوچک رجیستری است که به شما امکان می دهد به سرعت یک عکس فوری از رجیستری خود بگیرید و سپس آن را با رجیستری دوم مقایسه کنید. پس از انجام تغییرات سیستم یا نصب یک محصول نرم افزاری جدید انجام می شود. گزارش تغییرات را می توان در قالب متن یا HTML تولید کرد و حاوی لیستی از تمام تغییراتی است که بین snapshot1 و snapshot2 انجام شده است. آن را از اینجا(here) دریافت کنید .

5] MJ Registry Watcher

نحوه نظارت و ردیابی تغییرات رجیستری در ویندوز

MJ Registry Watcher یک رجیستری، فایل و دایرکتوری ساده است که از فایل های راه اندازی مهم، کلیدهای رجیستری و مقادیری که معمولاً توسط بدافزار مورد حمله قرار می گیرند محافظت می کند. استفاده از این منبع بسیار کم است و به طور پیش‌فرض هر 30 ثانیه یک بار نظرسنجی تنظیم شده است، اگرچه می‌توانید آن را بین 0 تا 9999 تنظیم کنید. آن را از اینجا دانلود کنید(it here) .

ابزارهای دیگری نیز وجود دارند که می توانند به شما در نظارت بر تغییرات در رجیستری ویندوز کمک کنند. آن ها هستند:(There are other tools that can help you monitor the changes in the Windows Registry; they are:)

  1. رجیستری تماشای زنده(Registry Live Watch)
  2. LeeLu مانیتور مانیتور سیستم AIO
  3. FRSSystemWatch
  4. RegFromApp
  5. Registrar Registry Manager Lite .

این موارد نیز ممکن است برای شما جالب باشد:(These may also interest you:)

  1. رمزگشایی از رجیستری ویندوز.(De-Mystifying Windows Registry.)
  2. نحوه پشتیبان گیری، بازیابی، نگهداری رجیستری ویندوز(How To Back Up, Restore, Maintain Windows Registry.)
  3. نحوه محدود کردن دسترسی به ویرایشگر رجیستری و غیره
  4. نحوه باز کردن چندین نمونه از رجیستری



About the author

من یک کارشناس باتجربه ویندوز 10 و 11/10 هستم که هم در مرورگرها و هم در برنامه های گوشی های هوشمند تجربه دارم. من بیش از 15 سال مهندس نرم افزار هستم و با تعدادی از شرکت های بزرگ از جمله مایکروسافت، گوگل، اپل، یوبی سافت و غیره کار کرده ام. من همچنین توسعه ویندوز 10/11 را در سطح کالج تدریس کرده ام.



Related posts