Un désassembleur est un programme qui vous permet de regarder le code de la machine d'un programme lors de l'exécution sur un ordinateur. Le démontage est un type de procédure d'analyse programmeurs utilisent pour voir comment un programme s'exécute dans la mémoire. Plusieurs programmes vous permettent de démonter un fichier setup.exe. Démontage d'un fichier setup.exe vous permet de voir comment la procédure d'installation s'exécute sur l'ordinateur . Instructions
1
télécharger et installer le programme IDA Pro par Ray Hex ( voir Ressources). Le programme est une application un code de couleur qui vous permet de discerner entre le code de votre setup.exe et le code du système d'exploitation Windows. Le point de vue de la mémoire vous donne le code d'exécution pour le fichier EXE situé en mémoire. Le programme vous permettent également de manipuler des valeurs et une pause l'exécution du fichier . Cela vous permet de tester les options du programme pour le fichier setup.exe.
2
Télécharger et installer W32 DASM sur votre ordinateur qui contient le fichier setup.exe sur elle (voir Ressources) . W32 DASM est un programme gratuit , il est donc bon pour les gens qui sont nouveaux pour démonter les fichiers d'exécution et la lecture du code en mémoire. L'interface est une simple fenêtre qui affiche le code dans chaque adresse de mémoire . Vous ne pouvez pas modifier le code en mémoire comme vous pouvez avec IDA Pro.
3
Télécharger et installer OllyDbg (voir Ressources) . Le programme OllyDbg est un désassembleur et un débogueur. Un débogueur fonctionne avec un désassembleur pour afficher le code en mémoire et vous permet de manipuler le code pour trouver les problèmes et les erreurs dans le fichier setup.exe. Le programme OllyDbg est open source , vous pouvez également ajouter des modules open source ou ajouter vos propres add-on pour le programme.