Как узнать что именно апдейтится в системе

Discussion in 'Реверсинг' started by s0lar, 8 Jul 2008.

Thread Status:
Not open for further replies.
  1. s0lar

    s0lar Elder - Старейшина

    Joined:
    16 Mar 2008
    Messages:
    63
    Likes Received:
    7
    Reputations:
    1
    [​IMG]
    1. Что за 339кб - 604кб..типа какой файл по размеру был раньше и какой станет после апдейта??а если файл не один???
    Второй и самый главный вопрос - как узнать что именно в системе обновляет например этот апдейт КВ873339, какие конкретно длл или екзешники патчит-обновляет апдейтер...есть какие инструменты??
     
    #1 s0lar, 8 Jul 2008
    Last edited: 8 Jul 2008
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    да, я понимаю, религия не позволяет зайти на сайт MS и прочитать состав обновления. Но! Есть и другие способы, причем не менее действенные!
    Например, увидели мы в списке обновлений, готовых к установке KB943485. Установили, идем в папку C:\WINDOWS\$NtUninstallKB943485$\. Там файл - lsasrv.dll. Делаем выводы.
    Вариант два - не ставить в автоматическом режиме обновления, а скачать нужное из них самостоятельно и потом распаковать его содержимое для дальнейшего изучения.
    Размер разный - для разных языков объемы обновлений разнятся. Например, для упрощенного китайского обновление будет в размере больше чем для русского языка.
     
  3. m0nsieur

    m0nsieur Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    223
    Likes Received:
    69
    Reputations:
    10
    Попробуй поставить Sandboxie, поможет отследить какие изменения вносит.
     
  4. s0lar

    s0lar Elder - Старейшина

    Joined:
    16 Mar 2008
    Messages:
    63
    Likes Received:
    7
    Reputations:
    1
    тема закрыта..
     
  5. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    >>тема закрыта..

    Closed
     
Thread Status:
Not open for further replies.