Задать вопрос

Как отследить программу?

Как отследить какие данные собирает программа и куда их отправляет? Есть программа, хочу отследить что собирает , куда и как часто отправляет, но не знаю куда копать , ну если сетевой трафик то это wireshark , но хочу узнать мб что из реестра тащит и сливает вообще отследить ее телодвижения, есть ли какие инструменты?
  • Вопрос задан
  • 1194 просмотра
Подписаться 8 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Сетевая Академия ЛАНИТ
    Администрирование System Center Configuration Manager
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 3
Самый идеальный вариант отправить её на hybridanalysis, там будет вам детальная информация о том что куда сливается.
Ответ написан
Комментировать
Ranwise
@Ranwise
утилиты sysinternals Марка Руссиновича, так же на хабре были статьи по расследованию багов с помощью таких утилит
Ответ написан
Комментировать
hottabxp
@hottabxp
Сначала мы жили бедно, а потом нас обокрали..
Очень рекомендую Api Monitor и Sandboxie. Обе утилиты бесплатные. В программе Api Monitor по умолчанию включено описание более 10000 api функций. Например, можно установить хуки на функции работы с сетью(не помню какие именно, смотрите msdn). И как только программа что-то будет отправлять в сеть или принимать, monitor поставит ее на паузу. Потом смотрите какие параметры и данные передаются в эти функции. Кстати, все параметры, которые передаются в функции можно в api monitor подменить. Статья на xakep.ru
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы