ProcessDasm是一款由Aming推出的反匯編工具,可以反編譯內(nèi)存中的程序。一些特殊情況下很好用。一個(gè)純粹的反匯編工具?梢詮恼谶\(yùn)行的所有進(jìn)程的任意地址進(jìn)行反匯編,當(dāng)然,這個(gè)地址要是合法的才行。
VB反匯編工具(ProcessDasm)操作:
在列表中選左邊的進(jìn)程欄,當(dāng)右邊出現(xiàn)模塊欄時(shí),雙擊你要查看的模塊可以得到PE信息,可以同時(shí)查看多個(gè)。要反匯編的話,在狀態(tài)欄有卻省的合法地址,你可以定制你的地址,然后按“GO!”就進(jìn)行反匯編了。也可以同時(shí)反匯編多個(gè)文件。
這個(gè)是其實(shí)是內(nèi)存抓取的,就如W32DASM 一樣,不過(guò)ProcessDasm 0.2更簡(jiǎn)單,容易上手些.
反編譯和反匯編區(qū)別
反匯編:將可執(zhí)行的文件中的二進(jìn)制經(jīng)過(guò)分析轉(zhuǎn)變?yōu)閰R編程序。
反編譯:將可執(zhí)行的程序經(jīng)過(guò)分析轉(zhuǎn)變?yōu)楦呒?jí)語(yǔ)言的源代碼格式,一般完全的轉(zhuǎn)換不太可能,編譯器的優(yōu)化等因素在里面。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版