AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Registry überwachen

Ein Thema von F.W. · begonnen am 13. Jan 2005 · letzter Beitrag vom 10. Sep 2005
Antwort Antwort
Seite 2 von 3     12 3      
Generalissimo

Registriert seit: 28. Aug 2003
187 Beiträge
 
Delphi 6 Enterprise
 
#11

Re: Registry überwachen

  Alt 14. Jan 2005, 13:52
Hi,

klingt so, als wöllte hier jemand ein Programm schreiben um Trial-Versionen auszuhebeln die auf Registry-Einträge basieren.
  Mit Zitat antworten Zitat
Assarbad
(Gast)

n/a Beiträge
 
#12

Re: Registry überwachen

  Alt 14. Jan 2005, 15:11
Es gibt APIs um sowohl Registry als auch Dateiänderungen zu erfassen. Allerdings sollte man dies aus offensichtlichen Gründen (Performance) nicht für das Root-Verzeichnis oder die gesamte Registry machen. Wo die API nicht vorhanden ist, hilft API-Hooking (am besten SSDT auf NT-Systemen).
  Mit Zitat antworten Zitat
Kasoft

Registriert seit: 5. Mai 2004
Ort: Filderstadt
111 Beiträge
 
Delphi 7 Professional
 
#13

Re: Registry überwachen

  Alt 14. Jan 2005, 16:05
@Generalissimo sowas kann man auch für andere Sachen als Trial Cracking nutzen. Man muss ja nicht in allem sofort das negative sehen. Bei uns in der Firma wird auch mit Regmon gearbeitet um Software-Installationspakete silent machen zu können.


@F.W. in der letzten und vorletzten "Der Entwickler" wurde über WMI berichtet. Mit Quellcode etc. Ist ein Interessantes Gebiet weil man damit geniale Admin-Tools erstellen kann. Ist für Netzwerkadmins in mittel bis großen Netzen sehr brauchbar.


MfG
Kasoft
  Mit Zitat antworten Zitat
Assarbad
(Gast)

n/a Beiträge
 
#14

Re: Registry überwachen

  Alt 14. Jan 2005, 16:41
Ich bin mal so frei
Kasoft sollte es so ausdrücken:
@F.W. in der letzten und vorletzten "Der Entwickler" wurde über WMI berichtet. Mit Quellcode etc. Ist ein Interessantes Gebiet weil man damit geniale Admin-Tools erstellen kann. Ist für Netzwerkadmins in mittel bis großen Netzen unabdingbar.


Beim MS Scripting Center finden sich auch jede Menge Scripte in verschiedenen Sprachen (von Batch über VBS bis Perl).
  Mit Zitat antworten Zitat
Kasoft

Registriert seit: 5. Mai 2004
Ort: Filderstadt
111 Beiträge
 
Delphi 7 Professional
 
#15

Re: Registry überwachen

  Alt 14. Jan 2005, 16:46
Wollte es eigentlich auch so ausdrücken. Hab mir aber geacht ich will keinen aufn Deckel bekommen
  Mit Zitat antworten Zitat
Benutzerbild von F.W.
F.W.

Registriert seit: 28. Jul 2003
Ort: Zittau
636 Beiträge
 
#16

Re: Registry überwachen

  Alt 14. Jan 2005, 20:31
@Generalissimo: An so etwas habe ich noch garnicht gedacht...
Nee, ich hatte hauptsächliche zwei Gründe dafür:
1. Ich habe mal bei SoF II ein Gewaltsperrenpasswort verhängt, welches länger war, als man später eingeben kann, um wieder reinzukommen! Ich weiß bis heute noch nicht, wos das Teil speichert!
2. Hatte mal Norton auf meinem Computer. Höchst wahrscheinlich ist das der Grund dafür, dass mein jetztiges Antivirenprogramm keine Auto-Prüfung im Hintergrund durchführt! Zur Überwachung würde ich daher gern bei solchen kritischen Sachen (Instalation von solchen Sachen oder eben bei SoF II) sowas mitlaufen lassen.
  Mit Zitat antworten Zitat
Lofi

Registriert seit: 21. Jan 2005
2 Beiträge
 
#17

Re: Registry überwachen

  Alt 21. Jan 2005, 07:03
hallo,

ich bräuchte was ähnliches, und zwar eine Art Registry Firewall. sowas gibt's meines Wissens noch nicht. der grund für diese Idee: ich habe bei meinen laufwerken autostart abgeschaltet. hin und wieder schaltet es ein programm wieder ein und das nervt wenn ich eine cd/dvd einlege und dann dieses fenster mit der programmauswahl kommt.

meine frage: kennt jemand sowas? ich meine damit nicht nur spezielle keys überwachen, sondern die komplette registry. sollte eigentlich funktionieren. der regmon von sysinternals checkt zb jeden registry zugriff. da müsste es doch ein leichtes sein auch einen blocker beim schreibversuch einzubauen, oder?

hat jemand erfahrung mit der registry überwachung in delphi? wie geht man das problem am besten an?

danke für die info!
Lofi
  Mit Zitat antworten Zitat
Benutzerbild von SubData
SubData

Registriert seit: 14. Sep 2004
Ort: Stuhr
1.078 Beiträge
 
Delphi 11 Alexandria
 
#18

Re: Registry überwachen

  Alt 21. Jan 2005, 08:40
Hmm... Bisher sind mir noch keine Programme untergekommen, die Autostart von CDs wieder anschalten

Aber so ein Tool wäre ganz praktisch um sich beim Surfen nich am laufenden Band sone beknackten SpyWare einzufangen
Ich denke da nur an GAIN und AnalyzeIE ... Die wieder aus dem System zu bekommen is echt hart (Ja ich weiß, dass man bei sowas eigentlich sowieso alles platt machen sollte -g-)
Ronny
/(bb|[^b]{2})/
  Mit Zitat antworten Zitat
Lofi

Registriert seit: 21. Jan 2005
2 Beiträge
 
#19

Re: Registry überwachen

  Alt 21. Jan 2005, 09:40
ich weiss ja auch nicht, welche programme das sind. aber ich schalt's aus und aus und aus und irgendwie ist's dann nach ein paar tagen/wochen wieder an
  Mit Zitat antworten Zitat
Benutzerbild von yankee
yankee

Registriert seit: 10. Mär 2004
1.134 Beiträge
 
Lazarus
 
#20

Re: Registry überwachen

  Alt 21. Jan 2005, 12:31
Zitat von Generalissimo:
Hi,

klingt so, als wöllte hier jemand ein Programm schreiben um Trial-Versionen auszuhebeln die auf Registry-Einträge basieren.
Ach, blubb...
Sowa gibt es doch schon. Das heißt daykill udn ist Freeware. Musst einfach mal suchen nach Bei Google suchendaykill download.
Allerdings stellt daykill beim starten von trialversionenn nur die Systemzeit für ein paar Sekunden zurück, so dass das Programm denkt, die Zeit wäre nch nicht abgelaufen

Aber ich finde das Thema hier auchmal interessant. Ich finde ja persönlich, das Registryeinträge ein schlechter Programmierstil ist, aber - ich denke mal - da gibt es auch etliche Luet, die vom Gegenteil überzeugt sind, aber darüber will ich hier jetzt KEINE Diskussion anangen...
Wie auch immer: Da legt man sich genüsslich eine extra Partition an, damit die Systempartition vom Rest der Welt getrennt ist. Dann formatiert man die systempartition und installed windoofs neu (das mache ich alle 2 Monate -naja, übertirben, aber jedenfalsl ziemlich oft-) un schwuups entdeckt man 3 Arten von Programmen:
Typ 1: Guutes Beispiel: Läuft witer, als wäre nie was gewesen (verwendet keine reg.)
Typ 2: Befriedigende Beispiel: fragt gegebenenfalls nochmal nach dem cd-key oder so und stellt seine registryeinträge wieder her
Typ 3: "Das Programm is beschädigt, eine neuinsallation könnte das Problem beheben" oder "Acess Violation Error" oder sowas. , sowas ist anstrengend!

Wie auch immer. Um beim Programmtyp3 Abhilfe zu schaffen wäre so ein Programm auch praktisch sein.
Aber, wo cih schonmal am fragen bin: Kennt jemand ein programm, mit welchem das geht (welches dann aus den Änderungen .reg Dateien erstellt? Oder wirst du (F.W.) dein progi mit sowas auststtaen? Wird das Freeware?
Letzter Tipp: Drogen. Machen zwar nicht glücklich, geben einem aber wenigstens das Gefühl glücklich zu sein.

Have a lot of fun!
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 3     12 3      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:56 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz