我也想知道,留个脚印。目前我了解到的有7zip能打开某些安装包,反汇编工程(把exe解释成汇编语言,比如把某变量放入内存,反正很不好懂),processmoniter实时监测操作系统操作记录(需要边安装边从滚动的记录里分析出哪个是该软件产生的),过滤恶意插件的小程序(由于安装包的制作不同和其它原因,可行性有限,也就是几乎可以全部否定),楼主说的那种还真没见过。另:某些软件安装后有install.log之类的安装记录,水平高可以从那里分析