Funkcja porównania umozliwia porównywanie dwóch istniejacych
dzienników. W wyniku dzialania tej funkcji powstaje zestaw wpisów
rózniacych sie miedzy dziennikami. Jest to przydatne w przypadku
sledzenia zmian w systemie – mozna na przyklad wykryc dzialanie
szkodliwego kodu.
Po uruchomieniu aplikacji tworzony jest nowy dziennik, który jest
wyswietlany w nowym oknie. W celu zapisania dziennika do pliku
nalezy przejsc do opcji Plik ->
Zapisz dziennik. Pliki dziennika mozna pózniej otwierac i
przegladac. W celu otwarcia istniejacego dziennika nalezy uzyc
opcji Plik -> Otwórz
dziennik. W glównym oknie programu ESET SysInspector
wyswietlany jest jednorazowo tylko jeden dziennik.
Uwaga
Aby porównac dwa pliki dziennika, nalezy wybrac opcje Plik -> Zapisz dziennik, a nastepnie zapisac obydwa pliki jako archiwum ZIP. Przy pózniejszym otwarciu takiego pliku znajdujace sie w nim dzienniki sa porównywane automatycznie.
Glówna zasada porównywania dwóch dzienników sprowadza sie do tego, ze aktualnie aktywny dziennik jest porównywany z dziennikiem zapisanym w pliku. W celu porównania dzienników nalezy uzyc opcji Plik -> Porównaj dziennik, a nastepnie wybrac opcje Wybierz plik. Wybrany dziennik zostanie porównany z dziennikiem aktywnym w glównym oknie programu. W rezultacie. w tzw. dzienniku porównawczym wyswietlone zostana jedynie róznice miedzy tymi dwoma dziennikami.
Obok wyswietlanych wpisów program SysInspector umieszcza symbole
identyfikujace róznice miedzy porównanymi dziennikami.
Wpisy oznaczone symbolem
mozna znalezc jedynie w
aktywnym dzienniku (nie wystepuja w otwartym dzienniku
porównawczym). Z drugiej strony, wpisy oznaczone symbolem
znajduja sie tylko w
otwartym dzienniku (brakuje ich w aktywnym dzienniku).
Opis wszystkich symboli wyswietlanych obok wpisów:
nowa wartosc,
niewystepujaca w poprzednim dzienniku
sekcja
struktury drzewa zawiera nowe wartosci
usunieta
wartosc, wystepujaca tylko w poprzednim dzienniku
sekcja
struktury drzewa zawiera usuniete wartosci
zmieniona
wartosc/zmieniony plik
sekcja struktury drzewa zawiera zmodyfikowane wartosci/pliki
zmniejszyl sie
poziom ryzyka (byl wyzszy w poprzednim dzienniku)
zwiekszyl sie
poziom ryzyka (byl nizszy w poprzednim dzienniku)
W sekcji wyjasnien (wyswietlanej w lewym dolnym rogu) znajduje sie opis wszystkich symboli wraz z nazwami porównywanych dzienników.
Dziennik porównawczy mozna zapisac do pliku i otworzyc w pózniejszym terminie.
Wygenerowano dziennik zawierajacy pierwotne informacje o
systemie i zapisano go do pliku o nazwie previous.xml. Po
wprowadzenie zmian w systemie otwarto program SysInspector w celu
wygenerowania nowego dziennika. Zapisano go do pliku o nazwie
current.xml.
W celu sledzenia róznic miedzy tymi dwoma dziennikami nalezy
przejsc do opcji Plik -> Porównaj
dziennik. Program utworzy dziennik porównawczy zawierajacy
róznice miedzy dziennikami.
Ten sam rezultat mozna osiagnac za pomoca nastepujacej opcji wiersza polecen:
SysIsnpector.exe current.xml previous.xml








