Poslao: 19 Jun 2006 17:17
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Zna li neko neku freeware komponentu za pracenje promena u registriju?
Imam nesto, ali prati samo promene na unapred zadatim kljucevima, a meni treba da pratim promene u celokupnoj reg bazi.
Radim na programu za analizu malwarea (zvuci kao nesto opasno, ali nije) koji prati promene koje neki malware pravi na sistemu.
Za sada mogu da pratim fajlove koje je promenio/dodao/obrisao na sistemu, i imam vec sve spremljeno za analizu konekcija koje pravi na netu (notifikacije, downloadi i slicno, za sada samo na HTTPu, ali nije daleko da zavrsim i FTP i IRC), ostalo mi je jos ovo oko registry baze.
Sve je jos uvek u domenu priprema, tj. nemam jos uvek nikakvu verziju koju mozete da isprobate, ali ce zasigurno biti dostupna kao freeware kada bude zavrsena (a najverovatnije ce biti objavljeno pod GPL licencom, posto su neke od komponenti vec pod GPL-om).
Kada bih sada seo ljudski da sklopim u celinu ono sto vec imam od modula koji vec funkcionisu, ne bi mi trebalo vise od dva dana do beta verzije, ali me nesto ova vrucina udarila u glavu.
|
|
|
Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
|
|
Poslao: 20 Jun 2006 10:24
|
offline
- Pridružio: 11 Jun 2006
- Poruke: 94
|
U Vb-u koristis neke api funkcije ako to pomogne ima u bibliji.
|
|
|
|
Poslao: 20 Jun 2006 10:39
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
@prm
Sve su takve da im unapred zadajes kljuc koji da posmatraju, pa da ti jave ukoliko je promenjen.
Treba mi nesto sto ce da posmatra celu bazu i da mi javi ime kljuca koji je promenjen. WinAPI ne pruza takvu funkciju.
|
|
|
|
Poslao: 20 Jun 2006 12:37
|
offline
- Srki_82
- Moderator foruma
- Srđan Tot
- Am I evil? I am man, yes I am.
- Pridružio: 12 Jul 2005
- Poruke: 2483
- Gde živiš: Ljubljana
|
Ne znam da li mi je ostala klasa koju sam pravio za reg monitor. U sustini... pod windowsima manjim od xp mozes da detektujes samo promene za kljuceve koje direktno navedes prilikom pozivanja api funkcija. Pod WinXP i vecim imas neke api funkcije (ne znam tacno koje) koje mogu da prate sve izmene u reg. bazi (i jos mnoge sistemske promene), ali ne znam trenutno kako se zovu. Ako program treba da ti radi na WinXP ili vecim onda mozes koristiti te funkcije.
U sustini komponenta koju sam pravio moze da prati samo jedan kljuc, ali mozes joj dodati property kojim ce rekurzivno kreirati nove instance da prate i sve pod kljuceve.
Poslacu ti je danas ako je pronadjem.
|
|
|
|
Poslao: 13 Jul 2006 22:45
|
offline
- Pridružio: 11 Jun 2006
- Poruke: 94
|
eh da mislim da ima neki primer sto je napravio neki tip
ZARKO GAJIC MOZDA POGLEDAS TO I MOZDA TI BUDE OD KORIST
flickr.com/photos/dear2world/page4/
Dopuna: 13 Jul 2006 23:45
izvini ostala neka blesava adresa u klibordu.
to je na onoj aboot.delphi
|
|
|
|
Poslao: 13 Jul 2006 22:48
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Video sam to od Gajica, ali kod njega zadajes kljuc u bazi, i vraca ti da li je promenjen ili ne.
Nigde nisam nasao neku komponentu koja prati celu bazu, i da vraca ime kljuca koji je promenjen.
Sve su takve da zadas ime kljuca koji zelis da pratis, i one vracaju event kada taj kljuc bude promenjen.
|
|
|
|
Poslao: 13 Jul 2006 23:04
|
offline
- Pridružio: 11 Jun 2006
- Poruke: 94
|
mozda neka rekurzija kao kod trayenja fajlova na racunaru
|
|
|
|
Poslao: 13 Jul 2006 23:07
|
offline
- Srki_82
- Moderator foruma
- Srđan Tot
- Am I evil? I am man, yes I am.
- Pridružio: 12 Jul 2005
- Poruke: 2483
- Gde živiš: Ljubljana
|
Ups... jos u junu ti obecah da cu poslati kod. Sto me nisi podsetio, bre?
Evo... u sustini i ova klasa prati samo jedan kljuc jer samo tako moze, a ti mozes dodati jos jedan parametar kod create konstruktora koji ce reci da li treba da se kreiraju instance klase i za podkljuceve. Kada se neki podkljuc kreira, dobices signalizaciju preko eventa pa kreiras novu instancu, a kada se neki obrise samo izbrises i tu instancu.
https://www.mycity.rs/must-login.png
|
|
|
|
Poslao: 13 Jul 2006 23:17
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Ne zurim nigde, pa mi nije bilo hitno.
Zamajao sam se drugim poslom - resio sam da napisem Help za onaj LogAnalyzer...
Ako nesto mrzim u zivotu to je pisanje dokumentacije i Help fajlova...
Hvala obojici u svakom slucaju.
|
|
|
|
Poslao: 14 Jul 2006 17:48
|
offline
- Pridružio: 11 Jun 2006
- Poruke: 94
|
jel mozes da eksportujes sadrzaj REGIJA u txt formatu
Dopuna: 14 Jul 2006 18:48
<!?!>
|
|
|
|