For reference, when you have someone create a custom program for you, you should insist on getting the source code -- all of it, in a state where you (or someone you trust) can recompile it with the proper tools. That's the only way to be anywhere close to certain of what any binary exe does, short of learning assembler language.
Software mit bösartiger Absicht an ausführbare Dateien gebunden?
Ich hatte einige Software für mich von einem Programmierer in Übersee erstellt. Ich bin etwas verdächtig, da die Software ausführbar ist. Ich dachte darüber nach, ob sie einen Schlüssellogger an die für mich erstellte Anwendung oder an jegliche Art von Software mit böswilliger Absicht gebunden haben könnten. Wie kann ich es herausfinden?
6 Antworten auf die Frage
- Beliebte
- Neu
- Mit Kommentaren
- Aktiv
If you contracted with them to have it done, your best bet is to get the source. If you paid for it, your contract should read this way, anyway. Then you just inspect the code yourself before you use it.
If there's no way to get source, it really comes down to a trust issue. If you don't trust them, you probably should find an alternative solution. And, for the love of all that's FSM, DON'T release a product based upon that code. Remember, depending upon where you are and who your customers are, YOU can end up shouldering the liability for any damage that system does.
Can't believe no one has mentioned this yet: Run a virus scanner, it is not easy to fool their heuristics.
Aside from that, demand the source code and (have someone) check it over.
You should have contracted to get the source code and built it yourself after auditing the source code.
Here are a few ideas:
- Run it with process monitor and see if it writes to disk, the registry, etc.
- Profile it via depends and see if it loads any strange dlls you didn't expect.
- Run it in a virtual machine and see what system changes are made.
Make sure you have a good anti-virus running.
What language was the code written in? If it was written in .NET, for example, you could Reflector to disassemble and take a look at what the code actually does.
Verwandte Probleme
-
8
So stoppen Sie Spyware- / Adware-Popups
-
2
Wie infiziert der Ahnrpta.exe-Virus eine Maschine?
-
3
Der beste Weg, um Rogue-Prozesse unter Windows XP zu finden
-
17
Wie helfe ich jemandem, der mich fragt, wie ich einen PC mit einem Virus reparieren kann?
-
2
LogMeIn.com und Eingriffe auf bestimmte Websites
-
5
Warum erlaubt NTFS unsichtbare ausführbare Dateien?
-
2
Was sonst außer einem Virus würde "Versteckte Dateien anzeigen" in WinXP aktivieren
-
2
Warum möchte ein Virus, dass versteckte Dateien angezeigt werden?
-
6
Ich habe gerade vor 6 Minuten einen Virus bekommen, wie? Situation
-
1
IP-Adresse gefälscht? Wie repariert man