existuje program regmon od sysinternals, ktory dokaze zistit registre, k ktorym bolo pristupovane, pricom sa da aj nastavit filter na konkretny proces, jediny hacik je v tom, ze ak ich nepovolis zapis, tak nic nenajde, kedze sa nic nezapise. Ak nechces zapisovat, tak je moznost otvorit to v nejakom debuggeri, a nastavit breakpoint na funkcie, ktore pracuju s registrami a potom ich povolit a nenechat to zapisat.
|