Windows11/10でレジストリの変更を監視および追跡する方法

Windows 11/10には、レジストリ(Registry)監視ツールが組み込まれていません。しかし、できることは、Windowsコマンドラインプログラムのファイル比較(File Compare)または fc.exeを利用して2つのレジストリエクスポートファイルを比較し、 (fc.exe)Windowsレジストリ(Windows Registry)の変更を監視することです。フリーウェアを使用して、Windows 11/10/8/7レジストリ(Registry)への変更を監視することもできます。

Windowsで(Windows)レジストリ(Registry)の変更を監視および追跡する方法

コマンドラインのFileComparefc.exe(File Compare)ツール、またはWhatChangedRegShotSysinternals Process Monitorなどのフリーウェアを使用して、レジストリへの変更を監視できます。使用可能なオプションを見てみましょう。

1]ファイル比較fc.exe

このファイル比較(File Compare)またはfc.exeプログラムを使用するには、まず.regファイルをエクスポートし、たとえばregaという名前を付けます。

変更が行われた後、変更された.regファイルをエクスポートし、たとえばregb(regb)という名前を付けます。

ここで、コマンドプロンプトを開き、次のように入力します。

fc /u rega.reg regb.reg > regcompare.txt

.regファイルはUnicodeを使用するため、/uスイッチはfc.exeにUnicodeを使用するように指示します。

これで、メモ帳で出力regcompareを調べることができます。

2] WhatChanged

このサードパーティのユーティリティWhatChangedを試して、Windows10/8/7レジストリの変更を簡単に監視することもできます。

レジストリへの変更を監視する

このポータブルアプリWhatChangedをダウンロードして、変更の前後に実行するだけです。

3]Sysinternalsプロセスモニター

Sysinternals Process Monitorは、レジストリの変更をリアルタイムで監視するための優れたフリーウェアです。プロセスモニター(Process Monitor)は、リアルタイムのファイルシステム、レジストリ(Registry)、およびプロセス/スレッドアクティビティを表示するWindows用(Windows)の高度な監視ツールです。2つのレガシーSysinternalsユーティリティ、FilemonRegmonの機能を組み合わせ、豊富で非破壊的なフィルタリング、セッションID(Session IDs)やユーザー名などの包括的なイベントプロパティ、信頼できるプロセス情報、統合されたシンボルを備えたフルスレッドスタックなどの拡張機能の広範なリストを追加します各操作のサポート、ファイルへの同時ロギングなど。

4] RegShot

RegShotは、レジストリのスナップショットをすばやく作成し、それを2番目のレジストリと比較できるもう1つの小さなレジストリ比較ユーティリティです。システムの変更または新しいソフトウェア製品のインストール後に実行されます。変更レポートはテキストまたはHTML(HTML)形式で作成でき、snapshot1とsnapshot2の間で行われたすべての変更のリストが含まれています。ここで入手してください(here)

5]MJレジストリウォッチャー

Windowsでレジストリの変更を監視および追跡する方法

MJ Registry Watcherは、単純なレジストリ、ファイル、およびディレクトリフッカーであり、マルウェアによって一般的に攻撃される重要なスタートアップファイル、レジストリキー、および値を保護します。リソース使用量が非常に少なく、デフォルトで30秒ごとにポーリングするように設定されていますが、これは0から9999の間の任意の場所に調整できます。ここからダウンロードしてください(it here)

Windowsレジストリの変更を監視するのに役立つ他のツールがあります。彼らです:(There are other tools that can help you monitor the changes in the Windows Registry; they are:)

  1. レジストリライブウォッチ(Registry Live Watch)
  2. LeeLuモニターAIOシステムモニター
  3. FRSSystemWatch
  4. RegFromApp
  5. レジストラレジストリマネージャLite(Registrar Registry Manager Lite)

これらもあなたに興味があるかもしれません:(These may also interest you:)

  1. Windowsレジストリの謎を解きます。(De-Mystifying Windows Registry.)
  2. Windowsレジストリをバックアップ、復元、保守する方法。(How To Back Up, Restore, Maintain Windows Registry.)
  3. レジストリエディタなどへのアクセスを制限する方法。
  4. レジストリの複数のインスタンスを開く方法。



About the author

私は、Windows 11 または 10 アプリケーションの開発と保守に 10 年以上の経験を持つソフトウェア エンジニアです。また、Google ドキュメントと Microsoft Edge の使用経験もあります。これらの分野での私のスキルは、将来のソフトウェア エンジニアリングの役割の優れた候補者になります。



Related posts