ProcessDasm是一款由Aming推出的反汇编工具,可以反编译内存中的程序。一些特殊情况下很好用。一个纯粹的反汇编工具。可以从正在运行的所有进程的任意地址进行反汇编,当然,这个地址要是合法的才行。
VB反汇编工具(ProcessDasm)操作:
在列表中选左边的进程栏,当右边出现模块栏时,双击你要查看的模块可以得到PE信息,可以同时查看多个。要反汇编的话,在状态栏有却省的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了。也可以同时反汇编多个文件。
这个是其实是内存抓取的,就如W32DASM 一样,不过ProcessDasm 0.2更简单,容易上手些.
反编译和反汇编区别
反汇编:将可执行的文件中的二进制经过分析转变为汇编程序。
反编译:将可执行的程序经过分析转变为高级语言的源代码格式,一般完全的转换不太可能,编译器的优化等因素在里面。
- PC官方版
- 安卓官方手机版
- IOS官方手机版