
【基本介紹】
DiffView是能夠告訴哪個鍵/注冊表鍵作為一個時間范圍內被修改(以分鐘計),以便檢索由程序安裝的更改。您也可以選擇注冊表項/文件夾進行掃描,出于性能的目的。注冊表掃描不能給深深的變化信息,它知道只有一個注冊表項已經改變。要了解有關更好的信息,你可以做一個徹底的掃描(請參閱用戶手冊)。
【用戶指南】
用它來分析惡意軟件的最好方法是以下幾點:- 讓你的虛擬機的快照!
- 啟動惡意軟件滴管
- 做一個時間范圍的文件掃描取決于你開始滴管上
- 使注冊表快速掃描與時間范圍取決于當你開始滴管上
- 獲取報告
- 分析報告,并注意懷疑是相關的按鍵(你可以看到的值通過點擊)
- 恢復你的虛擬機進行全面的注冊表掃描(如果需要)
- 勾選了“徹底”選項,并選擇僅與鍵從以前的報告中獲得。注:此掃描很長,所以你必須選擇至少鍵就可以
- 備份這些鍵與“捕捉”按鈕
- 啟動惡意軟件滴管
- 使注冊表基于以前的備份進行徹底掃描
- 獲取報告


































