查找安装程序检索的准确信息

查找安装程序检索的准确信息

在通过安装程序或 Web 安装程序安装某些软件时,我想找出应用程序从我的机器检索的所有数据(例如机器名称、操作系统类型、IP 地址、MAC 地址等)并将其发送到其服务器。

是否有任何工具可以帮助我找出应用程序在安装时或处于活动状态时检索并发送到其服务器的数据?

答案1

你能做的最好的就是使用类似以下方法监控安装程序/应用程序进程监控用于注册表和文件活动,以及协议分析器/数据包嗅探器,例如Wireshark数据被传输回“家”服务器。当然,传输的数据可能被加密或以其他方式转换,因此不要总是指望捕获到可以轻松分析的纯文本。

相关内容