Strana 1 z 1

čo robí exe?

Napísané: 05 Máj 2021, 16:55
od používateľa Dr.Martin
Zdravím je nejaký debugger alebo niečo také ktorý mi odsleduje čo robí daný exe súbor v systéme. Potrebujem zistiť kde vytvorí registre kde ich upraví kde vytvorí zložku, súbory a pod alebo ktorý súbor v systéme upraví. Existuje niečo také?

Re: čo robí exe?

Napísané: 05 Máj 2021, 17:08
od používateľa peterple
samozrejme že existuje. Ja som kedysi používal OllyDbg
https://en.wikipedia.org/wiki/OllyDbg
dole najdeš aj odkazy na ďalšie softy. Dnes by som tipol že super bude Ghidra. Robila to NSA. A experti na analýzu pracujú v Esete. Lebo sa mi zdá že si to predstavuješ veľmi jednoducho. Tak veľa zábavy s hackovaním.

Re: čo robí exe?

Napísané: 05 Máj 2021, 18:03
od používateľa pocitujlasku
na to, co potrebujes ti staci procmon od rusakov, aktualne ale uz od ms.
Ukazuje kam saha do registrov, ake subory upravuje atd...

Re: čo robí exe?

Napísané: 05 Máj 2021, 18:43
od používateľa Dr.Martin
Skusil som tu ghidru a to asi nebude to čo hľadám.
Ten procmon je dobrý, tam som už aj našiel čo som potreboval. Vdaka.

Re: čo robí exe?

Napísané: 05 Máj 2021, 23:02
od používateľa pocitujlasku
ten procmon pouzivam uz dlhe roky, je to super vec, ked chcem vediet kam do registrov program ide, alebo kto pouziva nejaky subor.

Re: čo robí exe?

Napísané: 06 Máj 2021, 14:58
od používateľa romiadam
Dala by sa takto oblbnut 30-dnova trial verzia naekeho programu na studijne ucely? Lebo vela programov si pamata aj po odinstalovani ze tam uz trial verzia vyprsala.

Tak ma teraz napadlo ze po 30 dnoch sa odinstaluje a vymazu sa aj zapisy v registroch a vsade kde to nieco zapisalo a potom znova nainstaluje a mat dalsich 30 dni.

Re: čo robí exe?

Napísané: 07 Máj 2021, 07:30
od používateľa Dr.Martin
Čo som pozeral videa tak ta ghidra je presne nato. ale za den to asi nespravis.

Re: čo robí exe?

Napísané: 07 Máj 2021, 08:16
od používateľa pocitujlasku
teoreticky ano, mas zoznam kde vsade ten program ide a vies manualne zmazat registre/subory. alebo tesne pred spustenim posunies datum v pocitaci :-) ja som mal na to bataky. zmenil datum, spustil program a po ukonceni nastavil spat aktualny. ale to bolo pred davnymi rokmi