תרגול 11 (PS12).
הסבר: Regshot מאפשר לקחת "תמונת מצב" של הרגיסטרי ולהשוות אותה עם תמונה שנייה שנלקחה לאחר שינויים במערכת או התקנת תוכנה חדשה. זה מאפשר לזהות בקלות שינויים שנעשו ברגיסטרי, מה שיכול להיות מאוד שימושי בניתוח נוזקות.
האופציה הראשונה זה Dependency Walker שהוא לניתוח סטטי בסיסי. השני זה Procmon לניתוח דינמי בסיסי והרביעי זה GDB לניתוח דינמי מתקדם.