对安装程序进行逆向工程

Cia*_*ran 6 installation windows-installer reverse-engineering

有人有这方面的经验吗?

具体来说,我想了解运行 MSI 时是否正在写入任何注册表项以及哪些文件位于何处。

我正在考虑使用ProcMon来查看 msiexec 进程在运行时正在做什么,但只是想我应该在这里运行它,看看是否有人有更好的方法。

Lei*_*igh 3

有点生疏,但这里有一些(也许)有用的指示。

有一个名为Orca的工具,您可以使用它来编辑 MSI 文件。

还有Wise for Windows,现在被称为其他名称,我不确定您可以通过试用版做什么,它肯定具有编辑 MSI 文件的功能。

我原本打算单独推荐 FileMon 和 RegMon,但我刚刚看到它们实际上已经合并到 ProcMon 中,这表明我是多么落后于时代:)

  • 是的,这就是 Windows Installer 背后的全部意义。让它成为声明性的而不是强制性的,这样系统管理员就可以看到它到底在做什么,并在需要时对其进行调整以符合他们的意愿。 (3认同)