跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 有什么工具可以分析 windows 安装包安装了哪些文件?
未分類
5 5 月 2020

有什么工具可以分析 windows 安装包安装了哪些文件?

有什么工具可以分析 windows 安装包安装了哪些文件?

資深大佬 : cnt2ex 14

比如像 debian 上的 dpkg -L 一样,可以列出安装包在哪个装了哪些文件。

题外话:之前装了 EasyConnect,结果发现这玩意还给我装了根证书(服务进程里会不断检查,删除证书之后过一会又会出现),结合之前 github 中间人攻击那件事,吓得我立马卸载了这玩意。结果卸载之后发现这东西装了一堆 sys 文件都没删干净。所以想知道有没有什么工具可以分析那种安装包的,还是说这堆文件都是程序动态生成的没法分析出来?

大佬有話說 (19)

  • 資深大佬 : Whsiqi

    国产就虚拟机吧

  • 資深大佬 : Whsiqi

    @geelaw 写过一个隔离软件的方案

  • 資深大佬 : ShallowAi

    火绒剑(在安装时开启监控,即可记录安装过程所进行的大部分操作),如果是安装后的话 还不清楚

  • 資深大佬 : hanqi7012

    拆包看脚本
    沙盒虚拟机

  • 資深大佬 : MooRider

    geek uninstall, 我记得会追踪软件的安装过程, 卸载的时候会帮你全部卸载掉

  • 資深大佬 : baobao1270

    linux 能这么做的前提是“一切皆文件”

    Windows 很难全部记录,一般都是只记录文件操作、注册表操作…… 毕竟 Windows 藏东西的地方挺多

  • 資深大佬 : yytsjq

    Total Uninstall 监控软件安装过程。

    Process Monitor 记录的更完整、详尽但是繁杂。

  • 資深大佬 : 2220209876

    Total Uninstall 、RevoUninstaller 监控软件安装过程包含文件与注册表。

  • 資深大佬 : annielong

    沙盘,所有的都会显示,包括一些需要注册的软件的验证位置都有

  • 資深大佬 : Virace

    你只能在安装的时候监控,安装完的东西没有太好的办法!本质就是文件 注册表 这俩! 然而这俩都不好解决,比如程序后期生成的文件和完全没有任何特征的注册表!

  • 資深大佬 : jerryrib

    IObit Uninstaller https://i.loli.net/2020/05/03/BsZHEm9VhUW5dDN.png

  • 資深大佬 : xzc0001

    sandboxie 可以看到文件改变,其他的注册表之类的不知道

  • 資深大佬 : boboliu

    sysinternal 的 procmon,开好 filter,你就知道这个软件都做了什么

  • 資深大佬 : inhzus

    使用上说的那些软件之后,你再重新安装一遍这个软件不就可以知道它安装了什么了吗(逃

  • 資深大佬 : enuui

    我记得微软在 github 有个一个工具,可以对安装前后注册表文件做一个镜像然后对比。

  • 資深大佬 : enuui

    github.com/Microsoft/AttackSurfaceAnalyzer

  • 資深大佬 : atempcode

    MSI 安装包的话就 ORCA

  • 資深大佬 : lff0305

    Sandbox, total unstaller 之类

  • 資深大佬 : VNq2NEKQnNoDhSGh

    安装 HIPS,然后查日志。

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具