Merhaba sokratez;
Assembly'den anlıyorsan PE browser, Hex editor gibi yazılımlarla yazılımın nasıl çalıştığını derinden inceleyebilirsin. Tabi ki bu her babayiğidin harcı değil.
Virustotal gibi tarama siteleri sonuçlarına bakarak yazılımın ne tür fonksiyonlar gerçekleştirdiğini bunların hangisinin zararlı olduğunu az çok anlayabilirsin.
Wireshark kullanarak yazılımın ağ üzerinde hangi protokolle kimlerle iletişime geçtiğini, kısacası ağ üzerinde gerçekleştirdiği tüm işlemleri inceleyebilirsin. Program denemelerinde de sıkca kullanılır basit bir yöntemdir.
Ayriyeten bu yazılımın ağ ile iletişimini sınırlandırmak veya kesmek istiyorsan piyasada bunun için değişik firewall ürünleri mevcut.
Kolay gelsin