В Tiny Personal Firewall (который был продан CA) была отличная фича - Track-n-Reverse, которая позволяла отследить всё, что делает тот или иной процесс после запуска (включая все процессы, которые запущены им и их потомки). В частности, можно было легко узнать, какие ключи в регистре читались, писались и создавались, то же самое с файлами. Был также список загружаемых DLL, список запущенных процессов, и даже все соединения по TCP/IP, сделанные в процессе. Вопрос, собсно, таков - есть ли нечто подобное в других файрволлах? Или - есть ли независимый продукт, который позволяет делать нечто подобное? Главное, что бы он был текущий, а не брошенный (как случилось с TPF).