Questions tagged «analysis»


2
记录对系统所做的应用程序更改
Windows 7,64位。 我有一个我不信任但仍需要运行的应用程序。 我想运行这个应用程序的安装程序,然后运行安装的可执行文件,在Windows的某种“strace”下,它将记录这个应用程序对系统的作用。 主要是: 已创建/编辑了哪些文件? 已经改变了什么注册? 该应用程序尝试与哪些网络主机进行通信? 理想情况下,我还可以生成“UNDO”操作来撤消所有更改。 请不要建议完整的虚拟化解决方案,如Virtualbox,VMWare和co。因为应用程序应该在主机系统中运行(“沙盒”方法将被OTHO接受,恕我直言)。 你能使用这样的实用工具吗? 谢谢你,马克西姆。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.