A disassembler er et program som lar deg se på et program maskinkode mens utføring på en datamaskin . Demontering er en type analytisk prosedyre programmerere bruke til å vise hvordan et program kjører i minnet . Flere programmer lar deg ta fra hverandre en setup.exe -filen . Demontering en setup.exe -filen kan du se hvordan installasjonen kjører på datamaskinen. Instruksjoner
en
Last ned og installer IDA Pro programmet ved Hex Ray ( se Ressurser ) . Programmet er et fargekodet program som lar deg skjelne mellom setup.exe koden og Windows- operativsystemet koden . Minnevisningen viser deg den utførende kode for EXE -filen som ligger i minnet. Programmet lar deg også manipulere verdier og pause utførelsen av filen. Dette hjelper deg teste programmet alternativer for din setup.exe -filen.
2
Last ned og installer W32 DASM på datamaskinen som har setup.exe -filen på den (se Ressurser) . W32 DASM er et gratis program , så det er bra for folk som er nye til demontering gjennomføring filer og lese koden i minnet . Grensesnittet er et enkelt vindu som viser koden i hvert minne adresse . Du kan ikke endre koden i minnet som du kan med IDA Pro .
3
Last ned og installer OllyDbg ( se Ressurser ) . Den OllyDbg programmet er en disassembler og en debugger . En debugger arbeider med en disassembler å vise koden i minnet, og lar deg manipulere koden for å finne problemer og feil i filen setup.exe . Den OllyDbg Programmet er åpen kildekode , slik at du også kan legge til åpen kildekode moduler eller legge til dine egne add -on til programmet.