Il progetto Regshot
Regshot è un progetto open-source (LGPL) ospitato su SourceForge. È stato progettato e registrato nel gennaio del 2001 da M. Buecher, XhmikosR e TiANWEi. Fin dalla sua istituzione, è stato modificato e aggiornato innumerevoli volte per migliorarne la funzionalità.
Lo scopo di questo software è quello di confrontare il registro in due punti distinti creando uno snapshot del registro prima di qualsiasi modifica del sistema o quando i programmi vengono aggiunti, rimossi o modificati e quindi prendendo una seconda istantanea dopo le modifiche, quindi confrontandole.
Download e utilizzo di Regshot
Ci sono diversi mirror per il download di regshot, ma per gli scopi di questo articolo, scaricheremo regshot dalla sua pagina originale del progetto Sourceforge.
Una volta scaricato l'archivio e decompresso, apri la cartella e trova i file all'interno. Poiché si tratta di un programma autonomo, non è necessario eseguire alcuna procedura di installazione. A seconda che si stia utilizzando una versione a 86 o 64 bit di Windows, si aprirà l'applicazione Unicode corrispondente.
È consigliabile aprirlo come amministratore facendo clic con il pulsante destro del mouse sul file appropriato e quindi selezionando l'opzione "Esegui come amministratore".
Usando Regshot per tenere traccia delle modifiche al sistema
Ora che hai installato regshot, sei pronto per metterlo alla prova. Una volta che hai aperto la regshot, dovrai fare la tua prima istantanea che servirà da istantanea "prima". Fai clic sul pulsante "1 ° scatto" e quindi su "Scatto". Nota che il file verrà salvato come file TXT nel "C: Users YOUR NAME AppData Local Temp "Directory, ma puoi cambiarlo in qualsiasi cartella tu voglia.
Ora selezioneremo solo un'immagine di sfondo e applicheremo le modifiche facendo clic su "Salva modifiche" in basso a destra sullo schermo.
- Chiavi aggiunte: 8
- Valori aggiunti: 36
- Valori modificati: 25
- Totale modifiche: 69 (questo appare in fondo al documento)
Oltre a elencare le modifiche, fornisce dettagli approfonditi su quali tasti sono stati modificati cambiando lo sfondo del desktop. Questo può essere utile nel caso tu voglia manipolare quelle chiavi manualmente.
Monitoraggio delle modifiche all'installazione
Come secondo esempio, possiamo installare un programma, quindi scaricheremo Google Drive. Fai la tua prima istantanea prima di installare il programma. Se non hai chiuso la regshot, dovrai cancellare tutte le istantanee per ricominciare da capo.
- Tasti cancellati: 8
- Chiavi aggiunte: 255
- Valori cancellati: 1060
- Valori aggiunti: 399
- Valori modificati: 93
- Totale modifiche: 1815
Naturalmente il file di testo risultante conterrà anche un elenco di ogni singolo cambiamento in modo da poterli esaminare più da vicino.
Monitorare le modifiche di disinstallazione
Per vedere come viene influenzato il registro quando un programma viene disinstallato, possiamo cancellare la nostra istantanea dalla regshot. Fai una prima istantanea e poi vai al pannello di controllo e disinstalla Google Drive. Dopo aver disinstallato Google Drive, prendi la seconda istantanea per vedere quali modifiche sono state apportate.
- Chiavi cancellate: 141
- Chiavi aggiunte: 9
- Valori cancellati: 477
- Valori aggiunti: 25
- Valori modificati: 422
- Modifiche totali: 1074
Si noterà che l'installazione ha modificato 1815 chiavi e valori mentre la disinstallazione ha cambiato solo 1074. Questo perché non tutte le chiavi del Registro di sistema vengono sempre modificate o eliminate.