$ 0 0 主要就是分析程序行为,主要关注对文件的增删和对注册表的修改。这类工具有regshot,procmon,但我觉得都不好用,给的信息太多了。我用过一个比较好用的,叫systracer,但是在win7_64下就没有找到免费的了,很遗憾。你知道win7_64下什么行为分析工具比较好用吗?