Windows Application Analyzer

2

Estou procurando por um programa que seja compatível com Win7 (32 e 64 bits) e inclua tantos recursos úteis para o aplicativo forense quanto possível, incluindo:

  • Alterações no sistema de arquivos
  • Alterações no registro

Programas como TrackWinstall ou SpyMe Tools estão alcançando esses objetivos.

  • Outras alterações e eventos relacionados ao sistema (mensagens de erro, etc.)

O DbgView é útil para observar se o programa tem alguma mensagem.

  • Análise de dependência

Dependencywalker faz um ótimo trabalho com isso

  • Informação binária

Depuradores como o Ollydebug podem ser muito úteis

  • Uso da memória

Também seria interessante, mas não obrigatório, ver a memória usada pelo programa e poder visualizá-lo.

Provavelmente não existe tal programa, mas vale a pena tentar. Obrigado :)

    
por PaulFreund 17.01.2012 / 14:02

2 respostas

3

Eu recomendaria o Monitor de processo para as alterações do sistema de arquivos, alterações no registro, etc e HeapMemView para visualizar a memória do programa.

    
por 17.01.2012 / 15:13
2

Os aplicativos da Sysinternals podem fazer muitos deles: link

    
por 17.01.2012 / 14:34