SysTracer是款小巧的系統進程監視工具,它可以監視電腦中的全部進程,或者指定的某一個進程及其子進程,對整個系統的修改行為,包括文件操作,注冊表操作,內存操作等行為提供監視日志。
SysTracer可以分析你的計算機文件,文件夾和注冊表項目改變的系統實用工具。你可以在任何想要的時間獲取無數個屏幕快照。你可以比較任何一對想要的屏幕快照,并且觀察其間的不同之處。獲取屏幕快照通常會持續幾分鐘的時間,這取決于文件和文件夾的數量和注冊表項目的總數。該軟件特別推出一個非常高效的分析算法,比較兩張屏幕快照可以瞬間完成。
跟蹤監視全部系統進程或者指定的某一個進程及其子進程。
通過日志方式記錄文件寫操作以及類似于機器狗病毒的直接寫磁盤操作。
通過日志方式記錄注冊表寫操作
通過日志方式記錄危險的進程行為,比如加載驅動,在其它進程中創建遠線程等。
跟蹤指定進程時自動備份下該進程修改或者刪除的文件,以便于恢復。
可以判斷出某些高危險行為并冒泡提示用戶。比如機器狗穿透感染,IEFO劫持等。
每個掃描操作與SysTracer執行,生成一個二進制圖像文件,代表了你的系統快照。
錄制快照通常需要幾分鐘,取決于您的系統的復雜性。您可以選擇只從文件夾或注冊表掃描的特定部位,為了加快錄制過程。
通過比較從一個新的程序安裝或執行之前和之后的快照,你可以判斷文件或注冊表項被添加,更改或刪除。
您可以創建許多快照,您可能希望或需要,您可以隨時隨地一雙其中任何比較,出口的可能性差異HTML列表。