eXeL@B —› Вопросы новичков —› Песочница для установщиков |
Посл.ответ | Сообщение |
|
Создано: 25 июня 2017 14:18 · Личное сообщение · #1 |
|
Создано: 25 июня 2017 14:34 · Поправил: sefkrd · Личное сообщение · #2 |
|
Создано: 25 июня 2017 14:50 · Личное сообщение · #3 |
|
Создано: 25 июня 2017 14:53 · Личное сообщение · #4 |
|
Создано: 25 июня 2017 15:03 · Личное сообщение · #5 |
|
Создано: 25 июня 2017 18:35 · Личное сообщение · #6 Тут на самом деле масса вариантов со своей спецификой. Есть продукты работающие на основе снапшотов (типа Total Uninstall etc), если нужно посмотреть только итоговые изменения фс и реестра, есть мониторы в реальном времени, дающие понимание всей последовательности действий как например упомянутая spystudio и подобные, есть решения |
|
Создано: 26 июня 2017 09:26 · Личное сообщение · #7 |
|
Создано: 26 июня 2017 12:07 · Поправил: trion1 · Личное сообщение · #8 ВМ, хотя можно и в живой системе - кому как нравиться + SysTracer - создание снимков реестра и файловой системы для их последующего сравнения на предмет модификации, добавления или удаления данных. http://forum.ru-board.com/topic.cgi?forum=35&topic=40033#1 + Монитор трафика на выбор: Http Analyzer http://forum.ru-board.com/topic.cgi?forum=35&topic=29092#1 или HTTP Debugger http://forum.ru-board.com/topic.cgi?forum=35&topic=34851#1 |
|
Создано: 26 июня 2017 22:29 · Личное сообщение · #9 |
|
Создано: 26 июня 2017 23:55 · Личное сообщение · #10 SDK пишет: а как же Sandboxie ? Buster Sandbox Analyzer ссылку на который я оставлял в предыдущем посте работает как раз на основе Sandboxie trion1 пишет: Монитор трафика на выбор А если оно по UDP общается? Траф мониторить лучше на выходе из вм, или на уровне ядра подписавшись на соответствующие события. В простых случаях на живой системе можно каким-нибудь Wireshark снифать, или попроще для расшифровки https чем-то вроде Fiddler прокси. |
eXeL@B —› Вопросы новичков —› Песочница для установщиков |