有什么工具可以分析 windows 安装包安装了哪些文件? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
cnt2ex
V2EX    程序员

有什么工具可以分析 windows 安装包安装了哪些文件?

  •  1
     
  •   cnt2ex 2020 年 5 月 3 日 5246 次点击
    这是一个创建于 2110 天前的主题,其中的信息可能已经有所发展或是发生改变。

    比如像 debian 上的 dpkg -L 一样,可以列出安装包在哪个装了哪些文件。

    题外话:之前装了 EasyConnect,结果发现这玩意还给我装了根证书(服务进程里会不断检查,删除证书之后过一会又会出现),结合之前 github 中间人攻击那件事,吓得我立马卸载了这玩意。结果卸载之后发现这东西装了一堆 sys 文件都没删干净。所以想知道有没有什么工具可以分析那种安装包的,还是说这堆文件都是程序动态生成的没法分析出来?

    19 条回复    2020-05-04 13:45:04 +08:00
    Whsiqi
        1
    Whsiqi  
       2020 年 5 月 3 日 via Android
    国产就虚拟机吧
    Whsiqi
        2
    Whsiqi  
       2020 年 5 月 3 日 via Android
    @geelaw 写过一个隔离软件的方案
    ShallowAi
        3
    ShallowAi  
       2020 年 5 月 3 日 via Android
    火绒剑(在安装时开启监控,即可记录安装过程所进行的大部分操作),如果是安装后的话 还不清楚
    hanqi7012
        4
    hanqi7012  
       2020 年 5 月 3 日 via iPhone
    拆包看脚本
    沙盒虚拟机
    MooRider
        5
    MooRider  
       2020 年 5 月 3 日
    geek uninstall, 我记得会追踪软件的安装过程, 卸载的时候会帮你全部卸载掉
    baobao1270
        6
    baobao1270  
       2020 年 5 月 3 日
    linux 能这么做的前提是“一切皆文件”

    Windows 很难全部记录,一般都是只记录文件操作、注册表操作…… 毕竟 Windows 藏东西的地方挺多
    yytsjq
        7
    yytsjq  
       2020 年 5 月 3 日
    Total Uninstall 监控软件安装过程。

    Process Monitor 记录的更完整、详尽但是繁杂。
    2220209876
        8
    2220209876  
       2020 年 5 月 3 日
    Total Uninstall 、RevoUninstaller 监控软件安装过程包含文件与注册表。
    annielong
        9
    annielong  
       2020 年 5 月 3 日
    沙盘,所有的都会显示,包括一些需要注册的软件的验证位置都有
    Virace
        10
    Virace  
       2020 年 5 月 3 日 via Android
    你只能在安装的时候监控,安装完的东西没有太好的办法!本质就是文件 注册表 这俩! 然而这俩都不好解决,比如程序后期生成的文件和完全没有任何特征的注册表!
    jerryrib
        11
    jerryrib  
       2020 年 5 月 3 日
    xzc0001
        12
    xzc0001  
       2020 年 5 月 3 日 via iPhone
    sandboxie 可以看到文件改变,其他的注册表之类的不知道
    boboliu
        13
    boboliu  
       2020 年 5 月 3 日
    sysinternal 的 procmon,开好 filter,你就知道这个软件都做了什么
    inhzus
        14
    inhzus  
       2020 年 5 月 3 日   1
    使用楼上说的那些软件之后,你再重新安装一遍这个软件不就可以知道它安装了什么了吗(逃
    30DReBYaadTBs4Gk
        15
    30DReBYaadTBs4Gk  
       2020 年 5 月 3 日
    我记得微软在 github 有个一个工具,可以对安装前后注册表文件做一个镜像然后对比。
    30DReBYaadTBs4Gk
        16
    30DReBYaadTBs4Gk  
       2020 年 5 月 3 日
    atempcode
        17
    atempcode  
       2020 年 5 月 4 日
    MSI 安装包的话就 ORCA
    lff0305
        18
    lff0305  
       2020 年 5 月 4 日
    Sandbox, total unstaller 之类
    VNq2NEKQnNoDhSGh
        19
    VNq2NEKQnNoDhSGh  
       2020 年 5 月 4 日
    安装 HIPS,然后查日志。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2156 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 14:08 PVG 22:08 LAX 06:08 JFK 09:08
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86