Я бы порекомендовал Process monitor для изменений файловой системы, изменений в реестре и т. Д. И HeapMemView для просмотра памяти программы.
Анализатор приложений Windows
1166
PaulFreund
Я ищу программу, совместимую с Win7 (32 и 64 бит) и включающую в себя как можно больше полезных функций для криминалистической экспертизы приложений, в том числе:
- Изменения файловой системы
- Изменения в реестре
Такие программы, как TrackWinstall или SpyMe Tools, достигают таких целей.
- Другие системные изменения и события (сообщения об ошибках и т. Д.)
DbgView полезен для наблюдения за сообщениями в программе.
- Анализ зависимостей
Dependencywalker делает большую работу в этом
- Двоичная информация
Отладчики, такие как Ollydebug, могут быть очень полезны
- Использование памяти
Также было бы интересно, но не обязательно видеть память, которую использует программа, и иметь возможность ее просматривать.
Вероятно, такой программы нет, но стоит попробовать. Спасибо :)
2 ответа на вопрос
3
soandos
2
ZippyV
Приложения Sysinternals могут выполнять множество таких задач: http://technet.microsoft.com/sysinternals
Похожие вопросы
-
2
Windows 7 Home Premium запоминает пароли общего доступа к сети?
-
4
Как заблокировать выровненные по правому краю панели инструментов в Windows 7, чтобы они не выглядел...
-
4
Функция Windows 7 «Aero Snap» в Ubuntu GNOME
-
-
3
Мой второй жесткий диск не виден в Windows 7
-
7
Как заменить Блокнот в Windows 7?
-
2
Как расположить значки панели задач Windows 7 в 2 ряда?
-
1
Проблемы во время сна на Windows 7
-
6
Как управлять функцией привязки Windows 7 с помощью двух мониторов?
-
10
Как мне обновить Windows 7 RC до Windows 7 RTM?
-
3
Какая защита от шпионского ПО доступна для Windows 7?