PDA

Показать полную графическую версию : Отладчик exe файлов


Go2
28-09-2005, 19:54
Кто нибуть знает такую прогу, чтобы запустить exe файл типа в отладочном режиме с целью посмотреть что он делат: какие файлы считывает, какие сервисы запускает, куда инфу с компа передает, на какие адреса.

Собственно я про вирус говорю sdktemp.exe. Очень навязчивый и у меня подозрение, что ловлю я его не бес помощи GoogleDeskTop.

Или как вариант, может я кому нибуть вышлю (500КБ) ,кто сможет его проанализировать.

McDAK
29-09-2005, 06:40
Go2
Soft ICE, IDA Pro, WinDebugger это только некоторые, которые вспомнил навскидку, находятся в любом поисковике. Но для их эффективного использования (для и не только их, а любого отладчика) необходимо знать язык программирования Assembler.
Да, вот кое-что нашлось по sdktemp.exe: http://castlecops.com/s11393-sdktemp_exe.html

hasherfrog
29-09-2005, 12:34
Ещё OllyDebug, насколько знаю. Только вряд ли так вот просто можно узнать, чего вирус запускает-открывает... Это эксперты даже не за пять минут делают.

По вирусу, кажется, тут:
http://www.sophos.com/virusinfo/analyses/w32rbotanp.html

Для "псевдо-отладки" можно использовать RegMon, FileMon от sysinternals, плюс любой снифер.




© OSzone.net 2001-2012