dll函數(shù)查看器的主要功能是可以查看并且導(dǎo)出dll、exe等文件函數(shù)的工具,該軟件可以支持多種形式的函數(shù)文件,軟件的操作非常簡(jiǎn)單輕松,使用方便,感興趣的朋友可以來(lái)極光下載站下載!
dll函數(shù)查看器viewdll是一款查看DLL,Exe等文件函數(shù)工具,純綠色版,可以將dll文件直接拖入框內(nèi)查看!不僅支持查看DLL文件的導(dǎo)出函數(shù)和引用函數(shù)信息及引用函數(shù)來(lái)源,也支持所有符合PE文件格式的文件,包括EXE文件、OCX文件等的導(dǎo)出函數(shù)和引用函數(shù)信息。動(dòng)態(tài)鏈接庫(kù)(DLL)是Windows系統(tǒng)的核心,也是COM技術(shù)的基礎(chǔ),因此突破動(dòng)態(tài)鏈接庫(kù)一直是技術(shù)人員的攻堅(jiān)目標(biāo)。
DLL函數(shù)查看器是一款DLL函數(shù)查看工具,直接把DLL文件拖入列表查看即可。
1.將本程序快捷方式放入系統(tǒng) &SendTo& 目錄后,就可以右鍵文件&發(fā)送到&實(shí)現(xiàn)文件快速查看
2.按粘帖鍵(Ctrl+V)將剪輯板中字符串在列表中匹配查找
3.關(guān)于參數(shù)量的問(wèn)題,由于猜解方法過(guò)于簡(jiǎn)單對(duì)于部分函數(shù)未從當(dāng)前函數(shù)返回,而是&JMP&到別的函數(shù)
所以猜解可能會(huì)有錯(cuò)誤,需要結(jié)合已知函數(shù)庫(kù)或反匯編查看,另此方法對(duì)于cdecl調(diào)用函數(shù)無(wú)效
4.關(guān)于反匯編視圖的&到首返回&如果勾選即表示僅反匯編到頭一個(gè)RETN為止,否者將按照&DisAsm_MaxLine&
所指定的行數(shù).生效方法參見(jiàn)說(shuō)明細(xì)則12~13.
5.將PEID userdb.txt 放置到程序目錄下可以實(shí)現(xiàn)查殼
6.如果將易語(yǔ)言API伴侶DATA下文件復(fù)制到本目錄,可獲得已知函數(shù)信息.這首先要感謝API伴侶的作者
7.在目錄下建立 &ViewApi.cfg& ,設(shè)置信息將寫(xiě)入配置文件可方便放入優(yōu)盤(pán)等移動(dòng)存儲(chǔ)器中使用
程序啟動(dòng)時(shí)會(huì)優(yōu)先讀取配置文件,如果文件不純?cè)趧t會(huì)訪(fǎng)問(wèn)注冊(cè)表
8.如果你覺(jué)得這個(gè)美化窗口很浪費(fèi)資源,可以打開(kāi)注冊(cè)表修改如下項(xiàng)值即可關(guān)閉
[HKEY_CURRENT_USERSoftwareViewApiList]
&UI&=dword:00000000
9.如果你覺(jué)得反匯編影響了效率,可以打開(kāi)注冊(cè)表修改如下項(xiàng)值即可關(guān)閉
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm&=dword:00000000
10.如果想關(guān)閉查殼功能可以刪除userdb.txt或注冊(cè)表如下設(shè)置
[HKEY_CURRENT_USERSoftwareViewApiList]
&CheckShell&=dword:00000000
11.在線(xiàn)查詢(xún)接口可在注冊(cè)表如下位置修改,{searchTerms}為保留關(guān)鍵字被作為替換函數(shù)名
[HKEY_CURRENT_USERSoftwareViewApiList]
&WebSearch&=&http://www.baidu.com/s?wd={searchTerms}&ie=utf-8&
12.是否僅反匯編到頭一個(gè)返回,1.表示是,0表示否
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm_Retn&=dword:00000001
13.反匯編最大行數(shù),即表示當(dāng)前地址向后的長(zhǎng)度,與函數(shù)實(shí)際長(zhǎng)度無(wú)關(guān).是否生效需要根據(jù)&DisAsm_Retn&設(shè)置
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm_MaxLine&=dword:000003e8
網(wǎng)友評(píng)論
支持 (0 ) 回復(fù)