тёркин василий 
Hiew - это hacker's viewer - hex-редактор с дизассемблером. 
Позволяет покопаться в программе, при наличии познаний ассемблера. Вот например начало command.com изнутри: 
CODE:0200: BAFA0F                       mov       dx,00FFA ;"☼·" 
0203: 2E89163502                   mov       cs:[00235],dx 
0208: B430                         mov       ah,030 ;"0" 
020A: CD21                         int       021 
020C: 8B2E0200                     mov       bp,[00002] 
0210: 8B1E2C00                     mov       bx,[0002C] 
0214: 8EDA                         mov       ds,dx 
0216: A39000                       mov       [00090],ax 
0219: 8C068E00                     mov       [0008E],es 
021D: 891E8A00                     mov       [0008A],bx 
0221: 892EA600                     mov       [000A6],bp 
0225: E83D01                       call      000000365   -------- (1)   
Легче стало? Можно еще отладчиков поискать, и смотреть на все это в процессе работы... жуть   . Все-таки попробуй 
Цитата:такие утилиты FileMonitor и RegistryMonitor от Sysinternals   
там на сайте еще много полезных утилит есть. |