Funkcja porównania umozliwia porównywanie dwóch istniejacych dzienników. W wyniku dzialania tej funkcji powstaje zestaw wpisów rózniacych sie miedzy dziennikami. Jest to przydatne w przypadku sledzenia zmian w systemie – mozna na przyklad wykryc dzialanie szkodliwego kodu.
 
Po uruchomieniu aplikacji tworzony jest nowy dziennik, który jest wyswietlany w nowym oknie. W celu zapisania dziennika do pliku nalezy przejsc do opcji Plik -> Zapisz dziennik. Pliki dziennika mozna pózniej otwierac i przegladac. W celu otwarcia istniejacego dziennika nalezy uzyc opcji Plik -> Otwórz dziennik. W glównym oknie programu
ESET SysInspector wyswietlany jest jednorazowo tylko jeden dziennik.

Uwaga

Aby porównac dwa pliki dziennika, nalezy wybrac opcje Plik -> Zapisz dziennik, a nastepnie zapisac obydwa pliki jako archiwum ZIP. Przy pózniejszym otwarciu takiego pliku znajdujace sie w nim dzienniki sa porównywane automatycznie.

Glówna zasada porównywania dwóch dzienników sprowadza sie do tego, ze aktualnie aktywny dziennik jest porównywany z dziennikiem zapisanym w pliku. W celu porównania dzienników nalezy uzyc opcji Plik -> Porównaj dziennik, a nastepnie wybrac opcje Wybierz plik. Wybrany dziennik zostanie porównany z dziennikiem aktywnym w glównym oknie programu. W rezultacie. w tzw. dzienniku porównawczym wyswietlone zostana jedynie róznice miedzy tymi dwoma dziennikami.

Obok wyswietlanych wpisów program SysInspector umieszcza symbole identyfikujace róznice miedzy porównanymi dziennikami.
Wpisy oznaczone symbolem mozna znalezc jedynie w aktywnym dzienniku (nie wystepuja w otwartym dzienniku porównawczym). Z drugiej strony, wpisy oznaczone symbolem znajduja sie tylko w otwartym dzienniku (brakuje ich w aktywnym dzienniku).

Opis wszystkich symboli wyswietlanych obok wpisów:

nowa wartosc, niewystepujaca w poprzednim dzienniku
sekcja struktury drzewa zawiera nowe wartosci
usunieta wartosc, wystepujaca tylko w poprzednim dzienniku
sekcja struktury drzewa zawiera usuniete wartosci
zmieniona wartosc/zmieniony plik
sekcja struktury drzewa zawiera zmodyfikowane wartosci/pliki
zmniejszyl sie poziom ryzyka (byl wyzszy w poprzednim dzienniku)
zwiekszyl sie poziom ryzyka (byl nizszy w poprzednim dzienniku)

W sekcji wyjasnien (wyswietlanej w lewym dolnym rogu) znajduje sie opis wszystkich symboli wraz z nazwami porównywanych dzienników.

Dziennik porównawczy mozna zapisac do pliku i otworzyc w pózniejszym terminie.

Przyklad:

Wygenerowano dziennik zawierajacy pierwotne informacje o systemie i zapisano go do pliku o nazwie previous.xml. Po wprowadzenie zmian w systemie otwarto program SysInspector w celu wygenerowania nowego dziennika. Zapisano go do pliku o nazwie current.xml.
W celu sledzenia róznic miedzy tymi dwoma dziennikami nalezy przejsc do opcji Plik -> Porównaj dziennik. Program utworzy dziennik porównawczy zawierajacy róznice miedzy dziennikami.

Ten sam rezultat mozna osiagnac za pomoca nastepujacej opcji wiersza polecen:

SysIsnpector.exe current.xml previous.xml

 

ESET SysInspektor