OVH Cloud OVH Cloud

Events base de registre

4 réponses
Avatar
gedeon
Bonjour,
existe t-il un utilitaire qui permettrait de visualiser les accés à la base
de registre en temps réel ?
ou bien peut t-on intercepter les events de la base de registre par un objet
dédié afin que je bidouille un peu la dedans ?

J'aimerais mieux la premiere solution mais la deuxieme est interessante
aussi

merci

4 réponses

Avatar
Thierry Dymon
Les deux

Un bon site pour celà ! http://www.sysinternals.com/
Avatar
gedeon
merci,
j'ai trouvé un outil qui correspond en tous points à ce que je recherche
(process explorer).
une question en amene une autre :
peut t-on associer le ctrl+alt+sup à cet utilitaire ?

a titre informatif, existe t'il une doc dans la base de connaissance ms qui
pourrait m'aider à intercepter les accés au registre ?

encore merci




"Thierry Dymon" a écrit dans le
message de news:
Les deux

Un bon site pour celà ! http://www.sysinternals.com/





Avatar
François Picalausa
Hello,

Tu peux employer WMI comme expliqué ici:
http://msdn.microsoft.com/library/en-us/wmisdk/wmi/registering_for_system_registry_events.asp

ou encore les APIs du registre:
http://msdn.microsoft.com/library/en-us/sysinfo/base/regnotifychangekeyvalue.asp

--
François Picalausa

"gedeon" a écrit dans le message de news:

merci,
j'ai trouvé un outil qui correspond en tous points à ce que je
recherche (process explorer).
une question en amene une autre :
peut t-on associer le ctrl+alt+sup à cet utilitaire ?

a titre informatif, existe t'il une doc dans la base de connaissance
ms qui pourrait m'aider à intercepter les accés au registre ?

encore merci




"Thierry Dymon" a écrit dans le
message de news:
Les deux

Un bon site pour celà ! http://www.sysinternals.com/




Avatar
Gilles RONSIN
"gedeon" , le ven. 15 oct. 2004 21:27:08, écrivait
ceci:

Salut,

a titre informatif, existe t'il une doc dans la base de
connaissance ms qui pourrait m'aider à intercepter les accés au
registre ?


C'est hs mais proche, j'avais pondu un vbscript pour surveiller une clé
particulière du registre, ça peut, peut être, t'inspirer :

------regmonitor.vbs----------
Set WSHShell = WScript.CreateObject("WScript.Shell")

'Monitorage d'une clé
cle="HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlClass
{4D36E96C-E325-11CE-BFC1-08002BE10318}000SettingsMasVR"
lastval=wshshell.regread(cle)
msgbox("last=" & lastval)
do
newval=wshshell.regread(cle)
if newval<>lastval then _
if msgbox("Clé modifiée en " & newval & ". Continuer
?",vbOkCancel)=vbCancel then _
exit do
lastval=newval

loop

msgbox("terminé")
----------------------------------------

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk
Il est impossible pour un optimiste d'être agréablement surpris.