Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Программирование и базы данных (http://forum.oszone.net/forumdisplay.php?f=21)
-   -   Отладчик exe файлов (http://forum.oszone.net/showthread.php?t=54467)

Go2 28-09-2005 19:54 359701

Отладчик exe файлов
 
Кто нибуть знает такую прогу, чтобы запустить exe файл типа в отладочном режиме с целью посмотреть что он делат: какие файлы считывает, какие сервисы запускает, куда инфу с компа передает, на какие адреса.

Собственно я про вирус говорю sdktemp.exe. Очень навязчивый и у меня подозрение, что ловлю я его не бес помощи GoogleDeskTop.

Или как вариант, может я кому нибуть вышлю (500КБ) ,кто сможет его проанализировать.

McDAK 29-09-2005 06:40 359822

Go2
Soft ICE, IDA Pro, WinDebugger это только некоторые, которые вспомнил навскидку, находятся в любом поисковике. Но для их эффективного использования (для и не только их, а любого отладчика) необходимо знать язык программирования Assembler.
Да, вот кое-что нашлось по sdktemp.exe: http://castlecops.com/s11393-sdktemp_exe.html

hasherfrog 29-09-2005 12:34 359950

Ещё OllyDebug, насколько знаю. Только вряд ли так вот просто можно узнать, чего вирус запускает-открывает... Это эксперты даже не за пять минут делают.

По вирусу, кажется, тут:
http://www.sophos.com/virusinfo/anal...32rbotanp.html

Для "псевдо-отладки" можно использовать RegMon, FileMon от sysinternals, плюс любой снифер.


Время: 10:18.

Время: 10:18.
© OSzone.net 2001-