de-vraag
  • Otázky
  • Značky
  • Používatelia
Oznámenia
Odmeny
Registrácia
Po registrácii budete informovaní o odpovediach a komentároch na vaše otázky.
Prihlásiť sa
Ak už máte konto, prihláste sa a skontrolujte nové oznámenia.
Za pridané otázky, odpovede a komentáre budú udelené odmeny.
Viac na
Zdroj
Upraviť
 swilliams
swilliams
Question

Je možné "dekompilovať" súbor Windows .exe? Alebo aspoň zobraziť zhromaždenie?

Môj priateľ si stiahol nejaký malvér z Facebooku a ja som zvedavý, čo to robí bez toho, aby som sa nakazil. Viem, že súbor .exe sa nedá dekompilovať, ale môžem si ho aspoň pozrieť v programe Assembly alebo pripojiť debugger?

Editujem, aby som povedal, že to nie je spustiteľný súbor .NET, nemá žiadnu hlavičku CLI.

222 2008-11-07T18:44:47+00:00 3
Programovanie
winapi
debugging
assembly
decompiling
This question has 1 odpoveď in English, to read them log in to your account.
 utku_karatas
utku_karatas
7 november 2008 в 6:50
2008-11-07T18:50:29+00:00
Viac na
Zdroj
Upraviť
#8619810

Toto dokáže každý slušný ladiaci program. Skúste OllyDbg. (edit: ktorý má skvelý disassembler, ktorý dokonca dekóduje parametre volaní WinAPI!)

11
0
Douglas Mayle
Douglas Mayle
7 november 2008 в 6:49
2008-11-07T18:49:58+00:00
Viac na
Zdroj
Upraviť
#8619809

Iste, pozrite sa na IDA Pro. Ponúkajú skúšobnú verziu, takže si ju môžete vyskúšať.

6
0
Rob Prouse
Rob Prouse
7 november 2008 в 6:49
2008-11-07T18:49:17+00:00
Viac na
Zdroj
Upraviť
#8619808

Možno získate nejaké informácie pri prezeraní v zostave, ale myslím, že najjednoduchšie je spustiť virtuálny počítač a zistiť, čo to robí. Uistite sa však, že nemáte otvorené zdieľania alebo niečo podobné, cez čo by to mohlo preskočiť ;)

4
0
Pridať otázku
Kategórie
Všetky
Technológia
Kultúra / Rekreácia
Život / Umenie
Veda
Profesionálne
Obchod
Používatelia
Všetky
New
Popular
1
Jasur Fozilov
Registered pred 9 hodinami
2
Zuxriddin Muydinov
Registered pred dňom
3
Денис Анненский
Registered pred 3 dňami
4
365
Registered pred týždňom
5
True Image
Registered pred týždňom
BG
DA
DE
EL
ES
FR
ID
IT
JA
KO
LT
NL
PT
RU
SK
TR
ZH
© de-vraag 2022
Zdroj
stackoverflow.com
na základe licencie cc by-sa 3.0 s uvedením autora