Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 20.03.2009, 23:40   #1
slavbase
Новичок
Джуниор
 
Регистрация: 20.03.2009
Сообщений: 2
По умолчанию как следить за программой

допустим имеется упакованный exe как проследить за тем что он творит когда его запускаю, что-то типа снифера...
slavbase вне форума Ответить с цитированием
Старый 21.03.2009, 10:02   #2
Blade
Software Engineer
Участник клуба
 
Аватар для Blade
 
Регистрация: 07.04.2007
Сообщений: 1,618
По умолчанию

Для того, чтобы отследить ключи в реестре, которые он изменил, можно установить, например, RegOrganizer
Мужество есть лишь у тех, кто ощутил сердцем страх, кто смотрит в пропасть, но смотрит с гордостью в глазах. (с) Ария
Blade вне форума Ответить с цитированием
Старый 21.03.2009, 14:49   #3
Ivan_32
somewhere else
Участник клуба
 
Аватар для Ivan_32
 
Регистрация: 17.07.2008
Сообщений: 1,409
По умолчанию

А про отладчики уже похоже все забыли... OllyDBG вам в помощь. Более безопасный метод - дизассемблирование без запуска(OllyDBG при загрузке файла так и делает). Если файл страшновато запускать то можно проверить сначала на Virus Total.
"Тяжело в учении, легко в бою" - А.В. Суворов
Ivan_32 вне форума Ответить с цитированием
Старый 21.03.2009, 17:55   #4
slavbase
Новичок
Джуниор
 
Регистрация: 20.03.2009
Сообщений: 2
По умолчанию

Цитата:
Сообщение от Ivan_32 Посмотреть сообщение
А про отладчики уже похоже все забыли... OllyDBG вам в помощь. Более безопасный метод - дизассемблирование без запуска(OllyDBG при загрузке файла так и делает). Если файл страшновато запускать то можно проверить сначала на Virus Total.
То что нужно спасибо
slavbase вне форума Ответить с цитированием
Старый 21.03.2009, 19:44   #5
Noor
Участник клуба
 
Аватар для Noor
 
Регистрация: 01.11.2006
Сообщений: 1,051
По умолчанию

А еще есть программки от Марка Русиновича
RegMon - мониторит обращения к реестру и FileMon - мониторит обращения к файлам. С недавнего времени возможности этих программ объеденяет в себе программа ProcessMonitor
Скрин

Последний раз редактировалось Noor; 21.03.2009 в 19:47.
Noor вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
как из делфи 7 открыть файл программой по умолчанию Alar Общие вопросы Delphi 1 21.01.2010 17:23
Как сделать синхронизацию с Дос - программой semantics Общие вопросы Delphi 1 21.04.2008 21:16
DLL или как работать со стороней программой??? nimf Общие вопросы Delphi 2 15.04.2008 17:11
Как пользоватся второй программой xGroupers Общие вопросы Delphi 4 24.03.2008 17:58
как на счет поуправлять чужой программой? Gigan Общие вопросы Delphi 9 13.11.2006 18:59