Отладчик exe файлов
Кто нибуть знает такую прогу, чтобы запустить exe файл типа в отладочном режиме с целью посмотреть что он делат: какие файлы считывает, какие сервисы запускает, куда инфу с компа передает, на какие адреса.
Собственно я про вирус говорю sdktemp.exe. Очень навязчивый и у меня подозрение, что ловлю я его не бес помощи GoogleDeskTop. Или как вариант, может я кому нибуть вышлю (500КБ) ,кто сможет его проанализировать. |
Go2
Soft ICE, IDA Pro, WinDebugger это только некоторые, которые вспомнил навскидку, находятся в любом поисковике. Но для их эффективного использования (для и не только их, а любого отладчика) необходимо знать язык программирования Assembler. Да, вот кое-что нашлось по sdktemp.exe: http://castlecops.com/s11393-sdktemp_exe.html |
Ещё OllyDebug, насколько знаю. Только вряд ли так вот просто можно узнать, чего вирус запускает-открывает... Это эксперты даже не за пять минут делают.
По вирусу, кажется, тут: http://www.sophos.com/virusinfo/anal...32rbotanp.html Для "псевдо-отладки" можно использовать RegMon, FileMon от sysinternals, плюс любой снифер. |
Время: 10:18. |
Время: 10:18.
© OSzone.net 2001-