Como posso ver o que um arquivo executável está gravando no disco e no registro? [duplicado]

7

Qual software pode ser usado para "gravar" todos os arquivos gravados no disco e entradas de registro sendo modificadas por um .exe ou outros instaladores?

    
por JohnnyFromBF 29.05.2012 / 17:01

2 respostas

14
O

Process Monitor (Windows Sysinternals) da Microsoft TechNet faz o que você está pedindo.

Da introdução:

Process Monitor is an advanced monitoring tool for Windows that shows real-time file system, Registry and process/thread activity. It combines the features of two legacy Sysinternals utilities, Filemon and Regmon, and adds an extensive list of enhancements including rich and non-destructive filtering, comprehensive event properties such session IDs and user names, reliable process information, full thread stacks with integrated symbol support for each operation, simultaneous logging to a file, and much more. Its uniquely powerful features will make Process Monitor a core utility in your system troubleshooting and malware hunting toolkit.

Screenshot:

    
por 29.05.2012 / 17:08
6

Você pode tentar ProcMon da Sysinternals. Dessa forma, você pode ver exatamente o que um arquivo está fazendo. No entanto, você precisa filtrar o arquivo específico, caso contrário, a lista ficará inchada com todo o resto.

    
por 29.05.2012 / 17:07