Series
[Sandboxie] Detect Registry Changes 1
More Code
2018. 7. 9. 05:52
프로그램을 설치한 후, 레지스트리 변경 내용을 알고자 할 때 사용할 수 있는 방법이다.
Sandboxie > Default Box > Delete Contents
Sandboxie > Default Box > Run From Start Menu > Cancel
c:\Sandbox\%USERNAME%\DefaultBox\RegHive 파일을 RegHive1 파일로 d:\work 폴더에 저장
Sandboxie > Default Box > Run Any Program > 프로그램 설치, 실행, 등록
c:\Sandbox\%USERNAME%\DefaultBox\RegHive 파일을 RegHive2 파일로 d:\work 폴더에 저장
d:\work 폴더에서 아래 명령을 실행
reg LOAD HKEY_USERS\Sandbox RegHive1
reg EXPORT HKEY_USERS\Sandbox RegHive1.reg
reg UNLOAD HKEY_USERS\Sandbox
reg LOAD HKEY_USERS\Sandbox RegHive2
reg EXPORT HKEY_USERS\Sandbox RegHive2.reg
reg UNLOAD HKEY_USERS\Sandbox
생성된 RegHive1.reg 파일과 RegHive2.reg 파일을 비교