ID.nl logo
Bestanden monitoren doe je zo
© Reshift Digital
Huis

Bestanden monitoren doe je zo

Je installeert of gebruikt een toepassing en je wilt weten welke registersleutels of bestanden die zoal creëert of wijzigt, omdat je het bijvoorbeeld niet helemaal vertrouwt. Of je past een Windows- of een programma-instelling aan en wilt onderzoeken waar in het register die wijziging plaatsvindt zodat je die ook gemakkelijk elders kunt toepassen. Bestanden monitoren doe je zo.

Niet alleen Windows zelf maar ook heel wat achtergrondprocessen en toepassingen creëren of wijzigen voortdurend en ongemerkt allerlei bestanden en ook talloze registersleutels. In dit artikel bespreken we enkele tools waarmee je dergelijke veranderingen kunt monitoren, want die informatie kan best nuttig zijn. Vooral de wat gevorderde gebruiker zal zich hier aangesproken weten. We beperken ons tot technieken die ook bruikbaar zijn in Windows 10 Home en gaan dus voorbij aan de krachtige auditfuncties zoals die in Windows 10 Pro en hoger zijn ingebouwd. We focussen ons eerst op het Windows-register en bekijken daarna het bestandssysteem.

Register in beeld

Het Windows-register is een reeks bestanden die samen een hiërarchisch opgebouwde database vormen met daarin talloze configuratie-instellingen van zowel Windows, hardwarecomponenten als toepassingen. Je kunt deze database bestuderen door Windows-toets+R in te drukken en tik dan in: Regedit.

Stel, je installeert een toepassing en je wilt graag weten welke registerwijzigingen tijdens deze installatie worden uitgevoerd. Probeer dan de gratis, portable tool RegistryChangesView, waarvoor ook een Nederlands taalbestand beschikbaar is. Start de tool op, kies Momentopname van register maken, kies een locatie, beperk de snapshot eventueel tot specifieke registeronderdelen (zoals HKEY_CURRENT_USER) en bevestig met Momentopname maken. Daarna start je de installatie van de toepassing. Opnieuw bij RegistryChangesView kies je  Bestand, RegistryChangesView-opties. Bij de eerste gegevensbron verwijs je naar het zonet opgeslagen snapshotbestand en de tweede stel je in op Huidige register. Klik op OK om een overzicht van alle verschillen in het overzichtsvenster te zien.

©PXimport

Specifieke sleutels

Tools als RegistryChangesView zijn natuurlijk minder handig als je specifieke registersleutels wilt monitoren. Dan is het gratis, portable BgInfo meer geschikt. Hier kun je zelf een of meer registersleutels selecteren waarvan je de sleutelwaarden zichtbaar kunt maken op je bureaublad. Telkens als je BgInfo (of Windows) herstart, kun je zien of de betreffende sleutelwaarden zijn aangepast.

Pak het archiefbestand uit en start Bginfo.exe of Bginfo64.exe op. Standaard blijkt heel wat systeeminformatie beschikbaar, zoals Boot Time, DHCP Server en Free Space, maar wij zijn alleen in specifieke registersleutels geïnteresseerd en dus mag je alle items in de blauwgroene tab verwijderen. Druk vervolgens op Custom, New en selecteer Registry Value. Bij Path vul je nu het pad naar de beoogde registersleutel in. Dat kan ook als volgt: start Regedit op, navigeer naar de sleutel en kies Bewerken, Sleutelnaam kopiëren. Via Ctrl+V plak je die vervolgens in het Path-veld, waarna je er achteraan de juiste waarde toevoegt. Bijvoorbeeld: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization\NoLockScreen. Bevestig met OK, selecteer het zojuist toegevoegde item, druk op Add en op Preview voor het resultaat. Druk nogmaals op Preview en op Apply of OK om de configuratie te bewaren.

©PXimport

Filtervoorwaarden

Windows Pro en hoger bevatten een aantal configuratie-opties die niet in Windows Home beschikbaar zijn of in ieder geval niet bereikbaar zijn vanuit de grafische interface. Maar vaak kun je die opties toch ook in Home instellen door de corresponderende registersleutel(s) te creëren of te wijzigen. De vraag is in dit geval: om welke registersleutel(s) gaat het precies? Dat kan de krachtige en gratis tool Process Monitor je vertellen.

Pak het archiefbestand uit en start Procmon.exe dan wel Procmon64.exe op. Klik op het vergrootglaspictogram zodat het automatisch loggen stopt en maak de huidige log leeg met het gumicoontje. Klik op de knoppenbalk op de vier meest rechtse pictogrammen zodat ze worden uitgeschakeld, maar laat het pictogram Show Registry Activity wel ingeschakeld.

Druk nu op het Filter-icoon zodat het dialoogvenster Process Monitor Filter verschijnt. Druk op de knop Reset waarna je bij Display entries matching these conditions er met behulp van de uitklapmenu’s voor zorgt dat je het volgende verkrijgt: Category is Write then Include. Voeg deze voorwaarde aan de standaardlijst toe met de knop Add en druk op OK. Open nu het menu Filter en plaats een vinkje bij Drop filtered events, zodat Process Monitor gefilterde gebeurtenissen niet toont of bewaart.

©PXimport

Verder inzoomen

Je bent nu bijna klaar om registerwijzigingen te loggen. Laat Process Monitor geopend en ga naar het instellingenvenster met de optie waarvan je wilt onderzoeken in welke registersleutel die wordt bewaard. Wijzig deze optie nog niet maar versleep eerst het vizier-icoon van Process Monitor naar het instellingenvenster, zodat er een filter wordt toegevoegd die alleen registerwijzingen zal loggen als die van het proces van dat instellingenvenster afkomstig is. Dat merk je aan de toegevoegde pid-regel (process idd) in het venster van Process Monitor Filter.

Start nu het loggingsproces in Process Monitor door op het vergrootglas-icoon te klikken of via de sneltoets Ctrl+E, waarna je de betreffende optie in- of uitschakelt. Meteen erna zet je het loggen weer stop. Als het goed is duiken even later een of meerdere registersleutels op in het logpaneel en weet je dus op welke sleutel(s) het in- of uitschakelen van de optie een impact heeft.

©PXimport

Reg-bestanden

Met enige handigheid kun je nu een bestand (op je bureaublad) creëren waarmee je die sleutelwaarde snel kunt aanpassen, zodat je voortaan niet meer naar dat instellingenvenster hoeft. Rechtsklik op de betreffende sleutel in het logvenster van Proces Monitor en kies Jump To. De Register-editor (Regedit) opent zich en navigeert automatisch tot bij die sleutel. Met die sleutel geselecteerd open je in Regedit het menu Bestand en kies je Exporteren. Zorg dat de optie Geselecteerde subsleutels is aangevinkt en vul een geschikte bestandsnaam in met bijvoorbeeld je bureaublad als opslaglocatie. Bevestig met Opslaan. Op het bureaublad zie je nu een reg-bestand. Klik hierop met rechts en kies Bewerken zodat de inhoud in het Kladblok zichtbaar wordt.

Zo’n regbestand begint altijd met Windows Registry Editor Version 5.00, gevolgd door een lege regel en vervolgens het sleutelpad tussen vierkante haken, met daaronder de feitelijke instructie ("<naam>"=[type:]<inhoud>), bijvoorbeeld: "UseDefaultTile"=dword:00000000. Mocht je langs deze weg een sleutelwaarde willen verwijderen dan volstaat "<naam>"=-, bijvoorbeeld "UseDefaultTile"=-.

Je kunt nu ook twee complementaire regbestanden maken: een waarbij de optie wordt ingeschakeld en een waarbij die wordt uitgeschakeld. Omschakelen is dan alleen een kwestie van een paar muisklikken: dubbelklik op het gewenste reg-bestand en bevestig met Ja (2x) en OK. Afhankelijk van de sleutel kan het wel zijn dat je je opnieuw moet aanmelden bij Windows of zelfs Windows moet herstarten voordat de wijziging plaatsvindt.

©PXimport

Bestandsfiltering

Soms worden niet alleen registersleutels, maar ook bestanden gecreëerd of gewijzigd. Het kan interessant zijn te weten welke bestanden worden benaderd, bijvoorbeeld door een applicatie die je niet echt vertrouwt. Ook dat kan met Process Monitor en wij achterhaalden hiermee bijvoorbeeld de werking van Secret Disk. Deze tool creëert een verborgen station dat alleen na het intikken van een wachtwoord zichtbaar wordt.

Wil je dit onderzoek ook zelf uitvoeren, installeer dan Secret Disk en start de tool op. Vul een Pin (2x) en e-mailadres in en bevestig met Sla op. Vul nogmaals je pin in en druk op Login. Start vervolgens Process Monitor, schakel tijdelijk de logging uit en reset het filtervenster. Zorg dat deze keer alleen het knopje Show File System Activity is ingeschakeld. In het menu Filter zet je een vinkje bij Drop Filtered Events. Versleep het vizier-icoon naar het programmavenster van het inmiddels opgestarte Secret Disk en schakel de logfunctie van Process Monitor in.

Doorloop nu de procedure in Secret Disk om een ‘geheim’ station te creëren, via Kies een disk letter, Connect en <X>: Open in Verkenner. Eventueel kun je het vizier-icoon nu ook tot boven het Verkenner-venster verslepen zolang je met je ‘geheime’ station aan de slag bent. In de logs merk je dat zowel SecretDisk.exe als explorer.exe veelvuldig het pad C:\Users\<uw_accountnaam>\Local\<…> benaderen. En inderdaad: wanneer je je pc vervolgens met een live (Linux-)medium opstart en naar deze locatie navigeert, dan vind je daar zomaar alle verborgen bestanden van je geheim station. Secret Disk stelt qua beveiliging dus weinig voor.

©PXimport

Map-monitor

Process Monitor is dus de uitgelezen tool om te ontdekken welke bestanden (en registersleutels en netwerkactiviteit) door een toepassing worden benaderd. Maar er zijn ook tools die monitoren en bijhouden welke bestanden zoal worden gecreëerd, gewijzigd of verwijderd in door je zelf in te stellen mappen. Ook dat kan handig zijn, bijvoorbeeld als je wilt weten wanneer een medegebruiker iets in een netwerkshare wijzigt.

Dat kan met tools als FolderChangesView, waarvan een Nederlands taalbestand beschikbaar is, en Folder Monitor. We bekijken de laatste.

Pak het zip-archief uit en start de tool op. Klik met rechts op het pictogram in het Windows-systeemvak en kies Open. Klik met rechts op het nog lege venster en kies Add folder (voor een map) of Add Path (voor een unc-netwerkpad als \\<computernaam>\<sharenaam>). Rechtsklik op het toegevoegde item en verwijder het vinkje bij Recursive als je wijzigingen in submappen niet mee wilt monitoren. Kies Options om te bepalen van welke gebeurtenissen de tool je op de hoogte moet houden: Created, Changed, Renamed of Deleted. Op het tabblad Execute command kun je in dat geval ook een opdracht of programma laten uitvoeren. Op het tabblad Filter kun je specifieke bestanden in- of uitsluiten (met behulp van RegEx). Standaard krijg je zowel een visuele als auditieve notificatie. Die kun je aanpassen door Options te kiezen in het contextmenu van het programma-icoon.

©PXimport

▼ Volgende artikel
Sony-patent wijst op controller met touchscreen in plaats van knoppen
Huis

Sony-patent wijst op controller met touchscreen in plaats van knoppen

Sony heeft in de Verenigde Staten een patent vastgelegd voor een gamecontroller met een touchscreen waarbij spelers zelf kunnen bepalen waar op het scherm de actieknoppen geplaatst worden.

Het patent werd al in 2023 aangevraagd, maar is afgelopen week toegekend aan Sony. De controller zou volgens de beschrijving en de bijhorende illustraties op het grootste gedeelte van het oppervlak een touchscreen hebben in plaats van de gebruikelijke knoppen, en daar zouden spelers zelf kunnen kiezen waar ze knoppen op laten afbeelden om te gebruiken bij het besturen van games.

De controller zou dus geen daadwerkelijke knoppen hebben – in plaats daarvan gaat het om knoppen die op het scherm worden afgebeeld. Daarbij zou een sensor om druk en hitte te meten kunnen bepalen wanneer en hoe hard een bepaalde knop wordt ingedrukt.

Vooralsnog theoretisch

Volgens de beschrijving kan dit er voor zorgen dat er per game wordt bepaald welke knoppen nodig zijn, en welke niet. Daarbij kan het zo zijn dat de indeling van huidige controllers niet bij elke speler goed past – een probleem dat deze theoretische controller zou kunnen omzeilen.

Het is goed om in het achterhoofd te houden dat gamebedrijven continu patenten vastleggen voor technologie waar onderzoek naar gedaan wordt, en dat dit niet betekent dat Sony een dergelijke controller echt uitbrengt. In het verleden heeft bijvoorbeeld Nintendo ook wel eens een patent voor een dergelijke controller met touchscreen in plaats van knoppen vastgelegd, en daar is ook nog nietsd mee gedaan.

Sony is het bedrijf achter de PlayStation-consoles. De huidige PlayStation 5 wordt geleverd met de DualSense-controller. Die controller heeft wel gewoon fysieke knoppen om in te drukken.

View post on Instagram
 
Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Waar voor je geld: 5 tosti-ijzers voor minder dan 60 euro
© MG | ID.nl
Huis

Waar voor je geld: 5 tosti-ijzers voor minder dan 60 euro

Zin in een lekkere snack maar geen zin om uitgebreid iets klaar te maken? Grote kans dat je een tosti gaat maken.Dat kun je natuurlijk in de pan doen, maar het is nog beter met een echt tosti-ijzer. Wij vonden op Kieskeurig.nl vijf mooie exemplaren voor een vriendelijke prijs.

Tefal Ultracompact SM1552

Met dit apparaat bereid je twee schelpvormige tosti's tegelijkertijd. De behuizing is vervaardigd uit roestvrij staal en kunststof, wat bijdraagt aan de stevigheid van het toestel. De vaste bakplaten zijn voorzien van een anti-aanbaklaag, waardoor voedselresten minder snel blijven plakken tijdens het gebruik. Aan de voorzijde vind je twee indicatielampjes: één om aan te geven dat de stroom is ingeschakeld en één die oplicht wanneer de platen de juiste temperatuur hebben bereikt.

De handgreep is uitgerust met een vergrendelingsclip die de helften stevig op elkaar houdt tijdens het bakproces. Door het compacte ontwerp en de mogelijkheid om het snoer op te bergen, kun je het toestel verticaal in een keukenkastje plaatsen. Het vermogen bedraagt 700 watt en het bakoppervlak meet 23 bij 13 centimeter.

Krups FDK Iconic FDK462

Dit bijzonder ogende model beschikt over extra grote en diepe bakplaten die bedoeld zijn voor dikkere sneetjes brood en een grotere hoeveelheid beleg. De platen zijn afgewerkt met een keramische anti-aanbaklaag, wat een specifieke eigenschap is binnen deze prijscategorie. Je bedient het toestel met een aan-uitschakelaar op de basis, ondersteund door indicatielampjes voor de status van de opwarming.

Met een vermogen van 850 watt warmen de platen op voor het maken van twee driehoekige sandwiches. Het apparaat weegt ongeveer 2,65 kilogram en staat op antislipvoetjes om verschuiven op het aanrecht te voorkomen. Na gebruik is er de optie om het toestel rechtopstaand op te bergen, waarbij het snoer in de daarvoor bestemde ruimte aan de onderkant kan worden gewikkeld.

Philips 3000 Series HD2330/90

Dit apparaat is uitgerust met een vermogen van 750 watt en beschikt over vaste platen voorzien van een anti-aanbaklaag. Het ontwerp is specifiek gericht op het maken van twee sandwiches tegelijk, waarbij de platen een diagonale inkeping maken om het brood in driehoeken te verdelen.

Aan de bovenzijde van de behuizing zijn indicatielampjes aangebracht die aangeven wanneer de stroom is ingeschakeld en wanneer de platen de juiste temperatuur hebben bereikt. Voor de veiligheid tijdens het gebruik is de handgreep voorzien van een vergrendelingsclip, waardoor de helften stevig op elkaar blijven zitten. Het toestel is zo geconstrueerd dat je het snoer om de voet kunt wikkelen, wat verticaal opbergen in een keukenkast mogelijk maakt. De behuizing is gemaakt van kunststof en het apparaat rust op antislipvoetjes om stabiel op het aanrecht te blijven staan.

Emerio ST-125833

Dit is een sandwichmaker die werkt met een vermogen van 900 watt. Het apparaat is ontworpen om twee sandwiches tegelijkertijd te bereiden en maakt gebruik van schelpvormige vormen die de randen van het brood dichtdrukken. De behuizing combineert zwart kunststof met accenten van roestvrij staal.

Aan de bovenzijde zijn twee indicatielampjes geplaatst voor de gebruiksstatus. Het toestel beschikt over een vergrendelbare clip op de handgreep, zodat de platen tijdens het bakken onder druk op elkaar blijven staan. De platen zijn vast gemonteerd en voorzien van een standaard anti-aanbaklaag. Dit model voldoet aan de CE-markering voor veiligheidseisen en is voorzien van een geaarde stekker.

Princess 112415 Panini Grill

Dit apparaat onderscheidt zich door het gebruik van een zwevend bovendeksel, waardoor de bovenste plaat zich aanpast aan de dikte van de inhoud tussen de grillplaten. Het bakoppervlak bedraagt 30 bij 24 centimeter, wat voldoende ruimte biedt voor twee tot drie sandwiches tegelijkertijd. De platen zijn geribbeld en voorzien van een anti-aanbaklaag.

Overtollig vet of vocht wordt via een afvoer naar het meegeleverde opvangbakje geleid. Met een vermogen van 2000 watt bereikt het toestel een maximale temperatuur van 250 graden Celsius. De behuizing is deels van geborsteld roestvrij staal en beschikt over een handgreep die koel blijft tijdens gebruik. Je kunt de grill zowel horizontaal als verticaal opbergen dankzij de vergrendeling die de platen bij elkaar houdt tijdens transport.