ProcessDasm是一款由Aming推出的反匯編工具,可以反編譯內存中的程序。一些特殊情況下很好用。一個純粹的反匯編工具。可以從正在運行的所有進程的任意地址進行反匯編,當然,這個地址要是合法的才行。
VB反匯編工具(ProcessDasm)操作:
在列表中選左邊的進程欄,當右邊出現模塊欄時,雙擊你要查看的模塊可以得到PE信息,可以同時查看多個。要反匯編的話,在狀態欄有卻省的合法地址,你可以定制你的地址,然后按“GO!”就進行反匯編了。也可以同時反匯編多個文件。
這個是其實是內存抓取的,就如W32DASM 一樣,不過ProcessDasm 0.2更簡單,容易上手些.
反編譯和反匯編區別
反匯編:將可執行的文件中的二進制經過分析轉變為匯編程序。
反編譯:將可執行的程序經過分析轉變為高級語言的源代碼格式,一般完全的轉換不太可能,編譯器的優化等因素在里面。
- PC官方版
- 安卓官方手機版
- IOS官方手機版