Для начала можно поюзать его на виртуалке, ставишь в vbox винду и на нее программу process explorer, и потом юзай екзешник свой, через прогу увидишь чем она занимается.
Вариант другой virustotal
Ещё вариант программа resource hacker - можно внутрь екзешника глянуть