Series

[Sandboxie] Detect Registry Changes 1

More Code 2018. 7. 9. 05:52

프로그램을 설치한 후, 레지스트리 변경 내용을 알고자 할 때 사용할 수 있는 방법이다.


Sandboxie > Default Box > Delete Contents


Sandboxie > Default Box > Run From Start Menu > Cancel


c:\Sandbox\%USERNAME%\DefaultBox\RegHive 파일을 RegHive1 파일로 d:\work 폴더에 저장


Sandboxie > Default Box > Run Any Program > 프로그램 설치, 실행, 등록


c:\Sandbox\%USERNAME%\DefaultBox\RegHive 파일을 RegHive2 파일로 d:\work 폴더에 저장


d:\work 폴더에서 아래 명령을 실행


reg LOAD   HKEY_USERS\Sandbox RegHive1

reg EXPORT HKEY_USERS\Sandbox RegHive1.reg

reg UNLOAD HKEY_USERS\Sandbox

reg LOAD   HKEY_USERS\Sandbox RegHive2

reg EXPORT HKEY_USERS\Sandbox RegHive2.reg

reg UNLOAD HKEY_USERS\Sandbox


생성된 RegHive1.reg 파일과 RegHive2.reg 파일을 비교