我的一个朋友从Facebook上下载了一些恶意软件,我很好奇它在不感染我自己的情况下是怎么做的。我知道你不能真正地反编译。exe,但是我至少可以在程序集中查看它或附加调试器吗?

编辑说它不是. net可执行文件,没有CLI头文件。


当前回答

浏览器套件可以做任何你想做的事情。

其他回答

如果您想在不感染计算机的情况下运行该程序,可以使用VMWare或Microsoft VPC之类的虚拟机,或者可以像SandboxIE这样的沙箱程序

如果你没有时间,提交恶意软件到cwsandbox:

http://www.cwsandbox.org/

http://jon.oberheide.org/blog/2008/01/15/detecting-and-evading-cwsandbox/

HTH

浏览器套件可以做任何你想做的事情。

你需要的是一种叫做“反汇编程序”的软件。

快速谷歌产生这个:链接

你可以使用dotPeek,非常适合反编译exe文件。它是免费的。

https://www.jetbrains.com/decompiler/