Weet iemand of het mogelijk is om uit te vinden wat een .exe bestand zal installeren mocht je het openen?
Terwijl je het opent kun je met procmon alles zien. Maar vantevoren is onmogelijk, omdat een exe bij wijze van spreke die complete lijst mogelijk nog moet downloaden of omdat de bestandsnamen random zijn.
Helaas, dat gaat niet lukken ben ik bang. Je zou het eventueel met behulp van een progje als Sandboxie kunnen draaien en/of met procmon in de gaten houden.
De meest rigoreuze methode om te kijken wat een exe installeert is om een diff te doen van je OS image. Dus image maken, "exe installeren" en dan een vergelijking te doen met je nieuwe image met de oude. Dan kan je precies alle dingen zien die anders zijn.
Hypervisors daargelaten in sommige gevallen, maar ook die kunnen over het niet altijd zichzelf verhullen in een diff.
Hypervisors daargelaten in sommige gevallen, maar ook die kunnen over het niet altijd zichzelf verhullen in een diff.