【发布时间】:2010-10-08 22:32:10
【问题描述】:
我搜索了谷歌,发现了大量的工具和答案。我想将 DLL 反汇编成至少可读的东西,例如通过名称等识别 Win32 API 调用。我该怎么做?
【问题讨论】:
标签: winapi assembly reverse-engineering
我搜索了谷歌,发现了大量的工具和答案。我想将 DLL 反汇编成至少可读的东西,例如通过名称等识别 Win32 API 调用。我该怎么做?
【问题讨论】:
标签: winapi assembly reverse-engineering
我认为您正在寻找的是Windows Symbol Packages。当您安装这些时,您基本上可以获得大多数 Windows API 的符号信息(调试信息),包括 Kernel32 和 advapi(我发现这是我的编程中的两个大人物)。
您可能需要告诉调试器和/或编译器符号所在的位置 - 只要确保您记住它们的安装位置,然后您可以使用调试器选项(有时称为“sympath”)告诉调试器在哪里找到他们。
【讨论】:
查看THIS。他们中的任何一个都可以为你工作,但 IDA 摇滚......
【讨论】: