1

Тема: OFF: Мониторинг изменения c:\Windows\System32\drivers\etc\hosts

Коллеги,

Подскажите, пожалуйста, варианты мониторинга изменений файла. Возможные варианты:
1. время последнего изменения
2. изменение содержимого

В обоих случаях это могут быть:
а) программа, запущенная мной (Far, notepad, Денвер, что-то еще)
б) другая программа

Подозрение вызовет случай б). Естественно, будет подозрительно, если это сделает, например, файрфокс.

( 2 * b ) || ! ( 2 * b )

2

Re: OFF: Мониторинг изменения c:\Windows\System32\drivers\etc\hosts

Если просто отследить что пишет — Process Monitor. Пара фильтров включения:

+ открыть спойлер

http://img5.imageshack.us/img5/6968/ylpw.png

3 (изменено: Rumata, 2013-08-07 21:12:13)

Re: OFF: Мониторинг изменения c:\Windows\System32\drivers\etc\hosts

Держать для мониторинга изенений файла(ов) запущенным GUI-приложение - это черезчур. Предпочтительнее приложение, работающее незаметно, проактивно следящее за указанными изменениями в системе и извещающее любым удобным способом о произошедших изменениях. Возможно, ведущее лог-файл.

( 2 * b ) || ! ( 2 * b )

4

Re: OFF: Мониторинг изменения c:\Windows\System32\drivers\etc\hosts

«Вам шашечки или ехать?» .

How to get to the command Line Options…?

From Process Monitor, select the help menu and click on the Command Line options… submenu

5 (изменено: greg zakharov, 2013-08-25 16:33:09)

Re: OFF: Мониторинг изменения c:\Windows\System32\drivers\etc\hosts

На мой взгляд, господин alexii прав. Лучше, чем PM с поставленной задачей не справится ни одна другая утилита, тем паче что предварительно настроив (и экспортировав фильтры), можно запускать PM с помощью пакетного файла. Более подробно об оном можно найти в документации к PM, поставляемой в комплекте с утилитой, а также в книге Маргозиса и Руссиновича "Sysinternals - Справочник администратора".
Если же нужно смотреть только изменения в самом hosts, можно воспользоваться портом tail или использовать PowerShell, написав свое собственное расширение или воспользовавшись сторонними.
Если ни одно из предложенных Вам решений не устраивает, спросите у какого-либо поисковика что-то вроде hosts monitor, - наверняка найдете, что хотите. Удачи!