【问题标题】:Disassemling a Win32 DLL with symbols用符号反汇编 Win32 DLL
【发布时间】:2010-10-08 22:32:10
【问题描述】:

我搜索了谷歌,发现了大量的工具和答案。我想将 DLL 反汇编成至少可读的东西,例如通过名称等识别 Win32 API 调用。我该怎么做?

【问题讨论】:

    标签: winapi assembly reverse-engineering


    【解决方案1】:

    我认为您正在寻找的是Windows Symbol Packages。当您安装这些时,您基本上可以获得大多数 Windows API 的符号信息(调试信息),包括 Kernel32 和 advapi(我发现这是我的编程中的两个大人物)。

    您可能需要告诉调试器和/或编译器符号所在的位置 - 只要确保您记住它们的安装位置,然后您可以使用调试器选项(有时称为“sympath”)告诉调试器在哪里找到他们。

    【讨论】:

      【解决方案2】:

      查看THIS。他们中的任何一个都可以为你工作,但 IDA 摇滚......

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2014-11-11
        • 1970-01-01
        • 2010-11-05
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多