Задать вопрос

Как отследить программу?

Как отследить какие данные собирает программа и куда их отправляет? Есть программа, хочу отследить что собирает , куда и как часто отправляет, но не знаю куда копать , ну если сетевой трафик то это wireshark , но хочу узнать мб что из реестра тащит и сливает вообще отследить ее телодвижения, есть ли какие инструменты?
  • Вопрос задан
  • 1167 просмотров
Подписаться 8 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 3
Самый идеальный вариант отправить её на hybridanalysis, там будет вам детальная информация о том что куда сливается.
Ответ написан
Комментировать
Ranwise
@Ranwise
утилиты sysinternals Марка Руссиновича, так же на хабре были статьи по расследованию багов с помощью таких утилит
Ответ написан
Комментировать
hottabxp
@hottabxp
Сначала мы жили бедно, а потом нас обокрали..
Очень рекомендую Api Monitor и Sandboxie. Обе утилиты бесплатные. В программе Api Monitor по умолчанию включено описание более 10000 api функций. Например, можно установить хуки на функции работы с сетью(не помню какие именно, смотрите msdn). И как только программа что-то будет отправлять в сеть или принимать, monitor поставит ее на паузу. Потом смотрите какие параметры и данные передаются в эти функции. Кстати, все параметры, которые передаются в функции можно в api monitor подменить. Статья на xakep.ru
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы