10

Как определить файлы, установленные конкретным установщиком в Windows?

3 ответа3

3

У вас есть 3 основных варианта:

  1. Сделайте снимок файловой системы до установки и после, затем сравните 2, чтобы увидеть, что изменилось. Инструменты SpyMe могут облегчить эту задачу.
  2. Используйте программу, чтобы следить за изменениями в файловой системе и регистрировать каждую операцию в режиме реального времени во время работы установщика. Монитор процессов Sysinternal является одним из лучших инструментов для этой задачи.
  3. Разорвите установщик (как это зависит от технологии установщика) и выясните, что именно он должен делать.

Примечательно: первые 2 параметра чувствительны к другим событиям, происходящим с вашим ПК во время работы установщика. Вы можете в конечном итоге регистрировать или замечать изменения, которые не относятся к используемой вами программе. Тем не менее, они также имеют преимущество в том, что могут продолжать вести журнал / мониторинг во время работы программы, когда она может создавать файлы данных / ключи реестра по умолчанию и распространять их по всей системе.

Раздробив установщик, вы сможете увидеть, что именно он должен делать (и отменить, если вы также можете устранить деинсталлятор), но не то, что будет делать сама программа во время ее использования.

3

Вы можете использовать бесплатное программное обеспечение под названием Universal Extractor для извлечения всего, что содержится в установщике. Затем вы можете искать отдельные файлы в вашей файловой системе (Program Files, Documents and Settings, system32 и т.д.). Довольно трудоемкое, но часто самое простое решение.

2

Я использовал Sandboxie для этой цели. Я создал новую песочницу и ничего не делал, кроме как установил в нее программу. Затем вы можете проверить эту папку Sandbox (по-моему, «C:\Sandbox» по умолчанию), чтобы увидеть все файлы, которые были изменены.

Я обычно хочу знать, что делает установщик, потому что я еще не доверяю ему, поэтому с Sandboxie я получаю дополнительное преимущество, заключающееся в возможности стереть всю программу, не оставляя никаких следов, просто уничтожив песочницу.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .