РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ ГОСУДАРСТВЕННАЯ РЕГИСТРАЦИЯ ПРОГРАММЫ ДЛЯ ЭВМ Номер регистрации (свидетельства): 2016615833 Дата регистрации: 01.06.2016 Номер и дата поступления заявки: 2016613004 04.04.2016 Дата публикации: 20.06.2016 Автор: Коркишко Иван Васильевич Правообладатель: Коркишко Иван Васильевич Название программы для ЭВМ: "Программа мониторинга файловой, реестровой и сетевой активности процессов ОС Windows" Реферат: Программа предназначена для исследования следообразующей деятельности процессов операционных систем семейства Windows. Программа производит перехват функций Windows API во время исполнения целевого процесса путем загрузки динамической загружаемой библиотеки (.dll) в память процесса. Программа позволяет показать список операций, произведенных выбранным процессом. Процесс выбирается из списка, получаемого программой. Программа выводит подробную информацию о создании, открытии, удалении файлов и папок, чтении и записи в файл с представлением считываемой (записываемой) информации в шестнадцатеричном виде, обращению, созданию, записи и удалении ключей реестра ОС Windows, подключении, загрузки и передачи данных по локальной и глобальной сети. Возможно сохранение результатов мониторинга в текстовый файл. Тип реализующей ЭВМ: IBM PC-совмест. ПК Язык программирования: С++ Вид и версия операционной системы: Windows Vista/7/8 Объем программы для ЭВМ: 1,2 Мб