ProcessDasm官方版是一款非常專業(yè)的反匯編工具。用戶使用ProcessDasm官方版時(shí)可以將可執(zhí)行的文件中的二進(jìn)制經(jīng)過分析轉(zhuǎn)變?yōu)閰R編程序。ProcessDasm官方版從正在運(yùn)行的所有進(jìn)程的任意地址進(jìn)行反匯編,當(dāng)然,這個(gè)地址要是合法的才行。在狀態(tài)欄有正確的合法地址,你可以定制你的地址,然后按“GO!”就進(jìn)行反匯編了。
在列表中選左邊的進(jìn)程欄,當(dāng)右邊出現(xiàn)模塊欄時(shí),雙擊你要查看的模塊可以得到PE信息,可以同時(shí)查看多個(gè)
要反匯編的話,在狀態(tài)欄有卻省的合法地址,你可以定制你的地址,然后按“GO!”就進(jìn)行反匯編了
ProcessDasm官方版也可以同時(shí)反匯編多個(gè)文件,在反匯編結(jié)果的窗口,遇到CALL、JMP之類的,雙擊鼠標(biāo)可以進(jìn)行跳轉(zhuǎn)
這個(gè)是其實(shí)是內(nèi)存抓取的,就如W32DASM 一樣,不過ProcessDasm 0.2更簡(jiǎn)單,容易上手些!
反編譯和反匯編區(qū)別?
反匯編:將可執(zhí)行的文件中的二進(jìn)制經(jīng)過分析轉(zhuǎn)變?yōu)閰R編程序。
反編譯:將可執(zhí)行的程序經(jīng)過分析轉(zhuǎn)變?yōu)楦呒?jí)語言的源代碼格式,一般完全的轉(zhuǎn)換不太可能,編譯器的優(yōu)化等因素在里面。
網(wǎng)友評(píng)論