čo robí exe?

Ak hľadáte nejaký softvér do PC prípadne ak s ním máte nejaký problém.

Moderátori: psichac, Moderátori

Používateľov profilový obrázok
Dr.Martin
Zaslúžilý člen
Zaslúžilý člen
Príspevky: 1361
Dátum registrácie: 15 Jún 2011, 00:00
Vek: 29

čo robí exe?

Príspevok od používateľa Dr.Martin » 05 Máj 2021, 16:55

Zdravím je nejaký debugger alebo niečo také ktorý mi odsleduje čo robí daný exe súbor v systéme. Potrebujem zistiť kde vytvorí registre kde ich upraví kde vytvorí zložku, súbory a pod alebo ktorý súbor v systéme upraví. Existuje niečo také?
0
Ľudovít Štúr opustil túto konverzáciu.
Nemám rád špenát, Tdi a moralistov.
GitHub

peterple
Ultimate člen
Ultimate člen
Príspevky: 2328
Dátum registrácie: 25 Jún 2013, 21:06
Bydlisko: Krajné
Vek: 57
Kontaktovať používateľa:

Re: čo robí exe?

Príspevok od používateľa peterple » 05 Máj 2021, 17:08

samozrejme že existuje. Ja som kedysi používal OllyDbg
https://en.wikipedia.org/wiki/OllyDbg
dole najdeš aj odkazy na ďalšie softy. Dnes by som tipol že super bude Ghidra. Robila to NSA. A experti na analýzu pracujú v Esete. Lebo sa mi zdá že si to predstavuješ veľmi jednoducho. Tak veľa zábavy s hackovaním.
0
Ukáž múdremu chybu a on sa ti poďakuje. Ukáž chybu hlupákovi a on sa urazí.

pocitujlasku
Ultimate člen
Ultimate člen
Príspevky: 6201
Dátum registrácie: 20 Júl 2007, 00:00
Vek: 41

Re: čo robí exe?

Príspevok od používateľa pocitujlasku » 05 Máj 2021, 18:03

na to, co potrebujes ti staci procmon od rusakov, aktualne ale uz od ms.
Ukazuje kam saha do registrov, ake subory upravuje atd...
0
Jedním z největších projevů nedůvěry v Boha je hromosvod na kostele.

Používateľov profilový obrázok
Dr.Martin
Zaslúžilý člen
Zaslúžilý člen
Príspevky: 1361
Dátum registrácie: 15 Jún 2011, 00:00
Vek: 29

Re: čo robí exe?

Príspevok od používateľa Dr.Martin » 05 Máj 2021, 18:43

Skusil som tu ghidru a to asi nebude to čo hľadám.
Ten procmon je dobrý, tam som už aj našiel čo som potreboval. Vdaka.
0
Ľudovít Štúr opustil túto konverzáciu.
Nemám rád špenát, Tdi a moralistov.
GitHub

pocitujlasku
Ultimate člen
Ultimate člen
Príspevky: 6201
Dátum registrácie: 20 Júl 2007, 00:00
Vek: 41

Re: čo robí exe?

Príspevok od používateľa pocitujlasku » 05 Máj 2021, 23:02

ten procmon pouzivam uz dlhe roky, je to super vec, ked chcem vediet kam do registrov program ide, alebo kto pouziva nejaky subor.
0
Jedním z největších projevů nedůvěry v Boha je hromosvod na kostele.

romiadam
Ultimate člen
Ultimate člen
Príspevky: 4416
Dátum registrácie: 09 Apr 2008, 00:00
Bydlisko: Wicklow, Irsko
Vek: 47

Re: čo robí exe?

Príspevok od používateľa romiadam » 06 Máj 2021, 14:58

Dala by sa takto oblbnut 30-dnova trial verzia naekeho programu na studijne ucely? Lebo vela programov si pamata aj po odinstalovani ze tam uz trial verzia vyprsala.

Tak ma teraz napadlo ze po 30 dnoch sa odinstaluje a vymazu sa aj zapisy v registroch a vsade kde to nieco zapisalo a potom znova nainstaluje a mat dalsich 30 dni.
0
Prepáčte mi za diakritiku a preklepy - väčšinou píšem z mobilu a ENG klavesnice.
(výroky nemenovaného člena fóra:) ...základy elektrotechniky ovládam dokonale, tak napr. taký tyristor neviem ako presne funguje

Používateľov profilový obrázok
Dr.Martin
Zaslúžilý člen
Zaslúžilý člen
Príspevky: 1361
Dátum registrácie: 15 Jún 2011, 00:00
Vek: 29

Re: čo robí exe?

Príspevok od používateľa Dr.Martin » 07 Máj 2021, 07:30

Čo som pozeral videa tak ta ghidra je presne nato. ale za den to asi nespravis.
0
Ľudovít Štúr opustil túto konverzáciu.
Nemám rád špenát, Tdi a moralistov.
GitHub

pocitujlasku
Ultimate člen
Ultimate člen
Príspevky: 6201
Dátum registrácie: 20 Júl 2007, 00:00
Vek: 41

Re: čo robí exe?

Príspevok od používateľa pocitujlasku » 07 Máj 2021, 08:16

teoreticky ano, mas zoznam kde vsade ten program ide a vies manualne zmazat registre/subory. alebo tesne pred spustenim posunies datum v pocitaci :-) ja som mal na to bataky. zmenil datum, spustil program a po ukonceni nastavil spat aktualny. ale to bolo pred davnymi rokmi
0
Jedním z největších projevů nedůvěry v Boha je hromosvod na kostele.

Napísať odpoveď