Журнал Windows XP

V

victor1

Вообщем мне надо знать , где записывется в Windows XP информация о том, какое программное обеспечение использовалось на компе и в какое время. Что-то вроде журнала событий вообщем. Заодно скажите как почистить такой журнал :) Если это в раздел хакинга, то я непротив, извиняюсь заранее, если не туда запостил :)
 
A

AndrewPechersky

Именно в таком стиле не записывается, но побочную информацию все же можно выудить. Как минимум для этого:
1) Системный журнал (Event Log)
2) Prefetch - при каждом запуске программ, Windows оптимизурет для последующей выборки, и кладет в папку %SystemRoot%\Prefetch файл начинающийся с имени программе
3) Даты обновления конфиг. файлов.
4) .... еще разные
Это что касается "пассивного" сбора.
Для "активного" сбора можно повесить соотв. прогу, но это уже отдельная тема.
 

Ognev

ex-Team DUMPz
Joined
Aug 20, 2018
Messages
2,105
Reaction score
902
Age
25
Включи аудит запуска процессов, правда потом замаешься искать в этой куче то, что тебя интересует. В результате получишь то, что тебе надо в Просмотр_событий => Безопасность.
 
Last edited by a moderator:
Top