{"id":2649,"date":"2011-04-11T15:12:00","date_gmt":"2011-04-11T10:12:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-2\/"},"modified":"2024-08-09T22:15:42","modified_gmt":"2024-08-09T20:15:42","slug":"tools-und-tipps-zur-registry-analyse-teil-2","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-2\/","title":{"rendered":"Tools und Tipps zur Registry-Analyse &ndash; Teil 2"},"content":{"rendered":"<p>In diesem Beitrag wird gezeigt, wie sich \u00c4nderungen der Registrierung durch Windows-Funktionen oder ein Programme manuell ermitteln und auswerten lassen.&lt;<\/p>\n<p><!--more--><\/p>\n<p><strong>Registrierungs\u00e4nderungen exportieren<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/602cb58c18be479182df9ec54da5703b\" alt=\"\" width=\"1\" height=\"1\" \/>Der einfachste Ansatz zur Analyse von Registrierungseintr\u00e4gen besteht darin, den Registrierungseditor vor und nach dem Anpassen einer Registrierungseinstellung aufzurufen und einen Schnappschuss des Registrierungszustands anzufertigen.<\/p>\n<ol>\n<li>Rufen Sie hierzu <em>regedit <\/em>\u00fcber das Startmen\u00fc (z. B. Suchfeld) auf.<\/li>\n<li>Dann navigieren Sie zum Registrierungszweig, der voraussichtlich durch die Registrierungs\u00e4nderung beeinflusst wird.<\/li>\n<li>W\u00e4hlen Sie im Men\u00fc <em>Datei <\/em>des Registrierungseditors den Befehl <em>Exportieren<\/em>.<\/li>\n<li>Anschlie\u00dfend geben Sie den Namen und den Speicherort der zu exportierenden <em>.reg<\/em>-Datei an.<\/li>\n<\/ol>\n<p>Die <em>.reg-<\/em>Datei l\u00e4sst sich direkt mit einem Texteditor auslesen. Wenn Sie einen Teilschl\u00fcssel ausw\u00e4hlen, wird die exportierte Struktur nicht allzu viele Schl\u00fcssel enthalten. Notfalls m\u00fcssen Sie sich durch mehrfachen Export an die vermuteten Teilzweige, die ver\u00e4ndert werden herantasten.<\/p>\n<p>Nach jedem Durchlauf haben Sie zwei <em>.reg<\/em>-Dateien vorliegen, die den Zustand der Registrierung vor und nach der durchgef\u00fchrten \u00c4nderung wiederspiegeln.<\/p>\n<p><strong>Registrierungs\u00e4nderungen analysieren<\/strong><\/p>\n<p>Nun gilt es, die \u00c4nderungen zwischen den beiden <em>.reg<\/em>-Dateien zu analysieren. Im einfachsten Fall \u00f6ffnen Sie das Fenster der Eingabeaufforderung und verwenden den Befehl <em>fc <\/em>zum Dateivergleich.<\/p>\n<p><em>fc \/W \/L reg-datei1 reg-datei2 <\/em><\/p>\n<p>Die Bedeutung der Optionen l\u00e4sst sich durch <em>fc \/? <\/em>ermitteln. Achten Sie lediglich darauf, dass Sie an Stelle der obigen Platzhalter reg-datei1 etc. den korrekten Pfad samt Laufwerk zu den exportierten Registrierungsdateien angeben.<\/p>\n<p>Da Windows 7 im Betrieb recht heftig auf die Registrierung zugreift und viele Eintr\u00e4ge ver\u00e4ndert, wird der Ansatz mit dem Befehl fc schnell zu un\u00fcbersichtlich. Besser ist es in diesem Fall, auf Microsoft Word zum Dateivergleich zur\u00fcckzugreifen.<\/p>\n<ol>\n<li>Laden Sie die erste exportierte Registrierungsdatei in Microsoft Word.<\/li>\n<li>Anschlie\u00dfend w\u00e4hlen Sie \u00fcber <em>Extras\/\u00c4nderungen verfolgen\/ <\/em>den Befehl <em>Dateien vergleichen <\/em>(Word 2000, bei anderen Word-Versionen ist der Dateivergleich u. U. \u00fcber Registerkarten des Men\u00fcbands auszuf\u00fchren).<\/li>\n<li>Laden Sie dann im angebotenen Dialogfeld die zweite exportierte Registrierungsdatei.<em>\u00a0<\/em>Sie m\u00fcssen den Dateifilter ggf. auf \"Alle Dateien (*.*)\" umstellen, um die .reg-Datei zu sehen.<\/li>\n<\/ol>\n<p>Im Importdialogfeld k\u00f6nnen Sie die Voreinstellungen f\u00fcr Unicode belassen. Wenn alles klappt, sollte Word dann die \u00c4nderungen in der Registrierung aus beiden .reg-Dateien extrahieren und anzeigen.<\/p>\n<p><strong>Registrierungsvergleich mit RegShot<\/strong><\/p>\n<p>Der Leser Gerd Schwendel hat mich vor einiger Zeit auf ein Tool mit dem Namen RegShot aufmerksam gemacht. Dieses Tool kann zwei Schnappsch\u00fcsse der Registrierung anfertigen und die Differenz vergleichen.<\/p>\n<p><img decoding=\"async\" title=\"Regshot\" src=\"https:\/\/i.imgur.com\/8JdHOte.jpg\" alt=\"Regshot\" \/><\/p>\n<p>Das Tool l\u00e4sst sich \u00fcber den unter [<a href=\"http:\/\/web.archive.org\/web\/20101031002428\/http:\/\/anz.redio.de:80\/135\/regshot-2-0-1-70-unicode-32-64bit\" target=\"_blank\" rel=\"noopener\">1<\/a>] verlinkten Artikel kostenlos herunterladen. Nach dem Start erscheint das hier sichtbare Programmfenster, \u00fcber dessen Schaltfl\u00e4chen die Benutzeroberfl\u00e4che in Deutsch umgestellt und der 1. bzw. 2. Schnappschuss angefertigt werden kann. \u00dcber die Men\u00fcs <em>1. Schnappschuss<\/em> und <em>2. Schnappschuss <\/em>l\u00e4sst sich zudem ausw\u00e4hlen, ob Unterzweige der Registrierung f\u00fcr die Auswertung heranzuziehen sind. Die Schaltfl\u00e4che <em>Vergleichen <\/em>erm\u00f6glicht dann den Vergleich der beiden Schnappsch\u00fcsse.<\/p>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #e0ffff;\"><strong>Anmerkung:<\/strong> Verwenden Sie die Version 2.x des Programmes. Die bei Sourceforge vorliegende Version 1.8.x verursachte bei mir Fehler. Die hier verlinkte Webseite [<a href=\"http:\/\/web.archive.org\/web\/20101031002428\/http:\/\/anz.redio.de:80\/135\/regshot-2-0-1-70-unicode-32-64bit\" target=\"_blank\" rel=\"noopener\">1<\/a>] bietet die 64-Bit-Version zum direkten Download bei MediaFire an. der Link auf die Entwickler-HomePage ist nicht hilfreich, da dieser zwischenzeitlich auf ein russisches Management-Portal verweist. Insgesamt scheint das Tool nicht mehr wesentlich weiter entwickelt zu werden, da auch Webseiten zum Bezug \u00e4lterer Versionen zwischenzeitlich von Domain-Grabbern \u00fcbernommen wurden.<\/p>\n<\/blockquote>\n<p><strong>Links:<br \/>\n<\/strong>1: <a href=\"http:\/\/web.archive.org\/web\/20101031002428\/http:\/\/anz.redio.de:80\/135\/regshot-2-0-1-70-unicode-32-64bit\" target=\"_blank\" rel=\"noopener\">RegShot-Artikel<\/a><\/p>\n<p><strong>Artikel:<br \/>\n<\/strong>1: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-1\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 1<br \/>\n2: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-2\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 2<br \/>\n3: <a href=\"https:\/\/borncity.com\/blog\/2011\/04\/11\/tools-und-tipps-zur-registry-analyse-teil-3\/\">Tools und Tipps zur Registry-Analyse<\/a> \u2013 Teil 3<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Beitrag wird gezeigt, wie sich \u00c4nderungen der Registrierung durch Windows-Funktionen oder ein Programme manuell ermitteln und auswerten lassen.&lt;<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,143],"tags":[779,780],"class_list":["post-2649","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-tipps","tag-registry-analyse","tag-regshot"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2649","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=2649"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/2649\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=2649"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=2649"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=2649"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}