Bonjour,
existe t-il un utilitaire qui permettrait de visualiser les accés à la base
de registre en temps réel ?
ou bien peut t-on intercepter les events de la base de registre par un objet
dédié afin que je bidouille un peu la dedans ?
J'aimerais mieux la premiere solution mais la deuxieme est interessante
aussi
Un bon site pour celà ! http://www.sysinternals.com/
gedeon
merci, j'ai trouvé un outil qui correspond en tous points à ce que je recherche (process explorer). une question en amene une autre : peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" a écrit dans le message de news:
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
merci,
j'ai trouvé un outil qui correspond en tous points à ce que je recherche
(process explorer).
une question en amene une autre :
peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance ms qui
pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" <alphacen.spam.abuse@club-internet.fr> a écrit dans le
message de news: uIvlmkusEHA.3788@TK2MSFTNGP09.phx.gbl...
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
merci, j'ai trouvé un outil qui correspond en tous points à ce que je recherche (process explorer). une question en amene une autre : peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" a écrit dans le message de news:
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
François Picalausa
Hello,
Tu peux employer WMI comme expliqué ici: http://msdn.microsoft.com/library/en-us/wmisdk/wmi/registering_for_system_registry_events.asp
ou encore les APIs du registre: http://msdn.microsoft.com/library/en-us/sysinfo/base/regnotifychangekeyvalue.asp
-- François Picalausa
"gedeon" a écrit dans le message de news:
merci, j'ai trouvé un outil qui correspond en tous points à ce que je recherche (process explorer). une question en amene une autre : peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" a écrit dans le message de news:
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
Hello,
Tu peux employer WMI comme expliqué ici:
http://msdn.microsoft.com/library/en-us/wmisdk/wmi/registering_for_system_registry_events.asp
ou encore les APIs du registre:
http://msdn.microsoft.com/library/en-us/sysinfo/base/regnotifychangekeyvalue.asp
--
François Picalausa
"gedeon" <toto@tutu.com> a écrit dans le message de news:
OKnn0zusEHA.272@TK2MSFTNGP12.phx.gbl
merci,
j'ai trouvé un outil qui correspond en tous points à ce que je
recherche (process explorer).
une question en amene une autre :
peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance
ms qui pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" <alphacen.spam.abuse@club-internet.fr> a écrit dans le
message de news: uIvlmkusEHA.3788@TK2MSFTNGP09.phx.gbl...
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
Tu peux employer WMI comme expliqué ici: http://msdn.microsoft.com/library/en-us/wmisdk/wmi/registering_for_system_registry_events.asp
ou encore les APIs du registre: http://msdn.microsoft.com/library/en-us/sysinfo/base/regnotifychangekeyvalue.asp
-- François Picalausa
"gedeon" a écrit dans le message de news:
merci, j'ai trouvé un outil qui correspond en tous points à ce que je recherche (process explorer). une question en amene une autre : peut t-on associer le ctrl+alt+sup à cet utilitaire ?
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
encore merci
"Thierry Dymon" a écrit dans le message de news:
Les deux
Un bon site pour celà ! http://www.sysinternals.com/
Gilles RONSIN
"gedeon" , le ven. 15 oct. 2004 21:27:08, écrivait ceci:
Salut,
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
C'est hs mais proche, j'avais pondu un vbscript pour surveiller une clé particulière du registre, ça peut, peut être, t'inspirer :
------regmonitor.vbs---------- Set WSHShell = WScript.CreateObject("WScript.Shell")
'Monitorage d'une clé cle="HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass {4D36E96C-E325-11CE-BFC1-08002BE10318} 000SettingsMasVR" lastval=wshshell.regread(cle) msgbox("last=" & lastval) do newval=wshshell.regread(cle) if newval<>lastval then _ if msgbox("Clé modifiée en " & newval & ". Continuer ?",vbOkCancel)=vbCancel then _ exit do lastval=newval
-- Embryon de site : http://gilles.ronsin.free.fr Nouvelle astuce : Script de création de raccourcis cible http://gilles.ronsin.free.fr/#targetlnk Il est impossible pour un optimiste d'être agréablement surpris.
"gedeon" <toto@tutu.com>, le ven. 15 oct. 2004 21:27:08, écrivait
ceci:
Salut,
a titre informatif, existe t'il une doc dans la base de
connaissance ms qui pourrait m'aider à intercepter les accés au
registre ?
C'est hs mais proche, j'avais pondu un vbscript pour surveiller une clé
particulière du registre, ça peut, peut être, t'inspirer :
------regmonitor.vbs----------
Set WSHShell = WScript.CreateObject("WScript.Shell")
'Monitorage d'une clé
cle="HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass
{4D36E96C-E325-11CE-BFC1-08002BE10318} 000SettingsMasVR"
lastval=wshshell.regread(cle)
msgbox("last=" & lastval)
do
newval=wshshell.regread(cle)
if newval<>lastval then _
if msgbox("Clé modifiée en " & newval & ". Continuer
?",vbOkCancel)=vbCancel then _
exit do
lastval=newval
--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk
Il est impossible pour un optimiste d'être agréablement surpris.
"gedeon" , le ven. 15 oct. 2004 21:27:08, écrivait ceci:
Salut,
a titre informatif, existe t'il une doc dans la base de connaissance ms qui pourrait m'aider à intercepter les accés au registre ?
C'est hs mais proche, j'avais pondu un vbscript pour surveiller une clé particulière du registre, ça peut, peut être, t'inspirer :
------regmonitor.vbs---------- Set WSHShell = WScript.CreateObject("WScript.Shell")
'Monitorage d'une clé cle="HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass {4D36E96C-E325-11CE-BFC1-08002BE10318} 000SettingsMasVR" lastval=wshshell.regread(cle) msgbox("last=" & lastval) do newval=wshshell.regread(cle) if newval<>lastval then _ if msgbox("Clé modifiée en " & newval & ". Continuer ?",vbOkCancel)=vbCancel then _ exit do lastval=newval
-- Embryon de site : http://gilles.ronsin.free.fr Nouvelle astuce : Script de création de raccourcis cible http://gilles.ronsin.free.fr/#targetlnk Il est impossible pour un optimiste d'être agréablement surpris.