Jump to content

exe Dateien miteinenander vergleichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

meine Firewall KIS 7 meldete gestern das eine Datei die bereits Zugriff auf das Internt hat, verändert wurde. Normalerweise kommt die Frage nur wenn ein Update durchgeführt wurde.

 

In diesem Fall wurde allerdings keine veränderung bewusst vorgenommen.

 

Da ich die "original" Version der Datei besitze würde ich gerne erfahren, auf welchem Wege ich die Dateien möglichst übersichtlich miteinander vergleichen kann.

 

Gerne würde ich erfahren ob eine manipulation der Datei durchgeführt wurde.

Link zu diesem Kommentar

Dateien vergleichen kannst Du über die Kommandozeile mit fc ('fc /?' hilft weiter). Ob Du aber bei der Ausgabe der Differenzen schlauer wirst, ist eine andere Geschichte. Da es sich um kompilierte (binäre) Dateien handelt, wird die Ausgabe aus einer Menge Zeichensalat bestehen, welche nicht unbedingt auf den Hintergrund/Urheber der Änderungen hinweist.

Link zu diesem Kommentar

Hallo,

 

was erwartest Du? Einen Disassembler, der Dir gleich die Bedeutung eines veränderten Hexcodes anzeigt? Da kannst Du lange warten...:D

 

Aber ich glaube, dass das gar nicht die Frage ist. Interessant ist, ob sich die Datei tatsächlich von der Originaldatei unterscheidet. Und wenn, dann kopiere die Originaldatei zurück, setze ein R-Attribut drauf und warte, bis sie erneut geändert werden soll: dann wird es höchstwahrscheinlich eine Fehlermeldung geben, aus der Du - mit ein bisschen Aufwand - das ändernde Programm herausbekommen kannst; ggf. auch über die Ereignisanzeige.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...