首页
社区
课程
招聘
[旧帖] [已解决]如何知道一个程序创建了什么进程和临时文件 0.00雪花
发表于: 2011-4-28 19:22 1086

[旧帖] [已解决]如何知道一个程序创建了什么进程和临时文件 0.00雪花

2011-4-28 19:22
1086
比如说,我有个下载了一个程序,我想知道在它运行的时候创建了什么进程和什么临时文件,以及这个临时文件放在什么地方
是否有专门的一些软件可以做到这些?如果有,请麻烦高手告知;如果没有,请高手指教如何实现这个要求
多谢!

感谢yasm,感谢各位热心朋友
所遇问题已得到圆满解决。利用Malware Defender限制其进程运行,已达到目标。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 12921
活跃值: (4026)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
沙盘
金山沙盘更详细
2011-4-28 19:28
0
雪    币: 50
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
process  monitor
2011-4-28 19:42
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
很感谢楼上两位的热心回答
我去看了两个软件的介绍,都是只查进程,查不到创建的临时文件
要查创建的临时文件该怎么办?
2011-4-28 19:49
0
雪    币: 72
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
FileMonitor,comodo,Malware Defender。或者搜索hips找找看吧。filespy,前些天看到的,不过没用过。希望能帮到你。
2011-4-28 20:15
0
雪    币: 190
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
FileMonitor看介绍应该是有这个功能,但是我从网上下载的貌似都不能用,一运行就退出,我的系统是XP SP3,

HIPS搜了一下,跑到卡饭的HIPS专区,发现卡饭也有介绍Malware Defender,下载了一个,查程序创建进程很厉害,但是创建临时文件就没上面提示,是不是因为我不会用的原因?

可以请高手指教下吗?
2011-4-29 09:47
0
游客
登录 | 注册 方可回帖
返回
//