Jay*_*uzi 6 windows-registry procmon
某处正在修改注册表项中的值,我想对其进行跟踪。
我想我可能会设置 ProcMon 来观察那个值,但据我所知,它只过滤到键。在那个级别对我来说噪音太大了。
小智 6
您需要做的就是过滤RegSetValue操作以及过滤Path以匹配您要监视的注册表项。
RegSetValue
Path
归档时间:
12 年,2 月 前
查看次数:
844 次
最近记录: