Получение всех параметров и операций, выполняемых exe - PullRequest
1 голос
/ 30 октября 2019

Это может быть нубский вопрос, но только для пояснения.

Например, у меня есть любой исполняемый файл Windows. Как проверить, какие параметры или операции ОС выполняются с его помощью?

Например, я могу использовать tasklist|findstr "notepad.exe", но он показывает только использование PID и mem.

Как получить информацию? глубинный анализ. Например, запрашивает ли этот exe-файл мой IP-адрес и сохраняет его, или просматривает мои каталоги и т. Д.

Хотите знать, есть какие-то инструменты, которые можно использовать, кроме как сторнировать exe-файл, чтобы узнать.

Спасибозаранее

...