C32Asm是个非常好用的反汇编程序,具有反汇编模式和十六进制编辑模式,能跟踪exe文件的断点,也可直接修改软件内部代码。菜单栏有文件、编辑、搜索、查看、工具、高级、窗口,用户可以直接打开已经编辑好的文件进行反汇编,编辑时可以自由跳转到指定位置,可以插入数据、修改数据,编辑的同时能够添加备忘录进行重点规划。在C32Asm这里重要的功能集中在查看这个任务栏,一个是PE信息,一个是数据解释器。
提供hex文件编辑功能,功能强大;
提供内存Dump、内存编辑、PE文件Dump、PE内存ImageSize修正等多种实用功能;
提供内存反汇编功能,提供汇编语句直接修改功能,免去OPCode的直接操作的繁琐;
提供反编译语句彩色语法功能,方便阅读分析,能方便自定义语法色彩;
提供输入表、输出表、参考字符、跳转、调用、PE文件分析结果等显示;
提供汇编语句逐字节分析功能,有助于分析花指令等干扰代码;
提供方便的跳转、调用目标地址的代码显示。
有两个功能在分析PE文件的时候常用,它们是:
1. 字符串
2. PE分析结果
1. 当你遇到一个可疑程序,而不想让它运行起来,又想迅速获得其PE头结构,内部字符串信息的时候.
2. 当你想Dump一个运行起来的程序的时候
3. 当你需要手工修改目标程序的时候
4. 写日志.写笔记也可以使用它……
功能特点
快速静态反编译PE格式文件(Exe、Dll等);提供hex文件编辑功能,功能强大;
提供内存Dump、内存编辑、PE文件Dump、PE内存ImageSize修正等多种实用功能;
提供内存反汇编功能,提供汇编语句直接修改功能,免去OPCode的直接操作的繁琐;
提供反编译语句彩色语法功能,方便阅读分析,能方便自定义语法色彩;
提供输入表、输出表、参考字符、跳转、调用、PE文件分析结果等显示;
提供汇编语句逐字节分析功能,有助于分析花指令等干扰代码;
提供方便的跳转、调用目标地址的代码显示。
使用说明
C32ASM主要功能集中在”查看”菜单中有两个功能在分析PE文件的时候常用,它们是:
1. 字符串
2. PE分析结果
需求情况
当你需要:1. 当你遇到一个可疑程序,而不想让它运行起来,又想迅速获得其PE头结构,内部字符串信息的时候.
2. 当你想Dump一个运行起来的程序的时候
3. 当你需要手工修改目标程序的时候
4. 写日志.写笔记也可以使用它……
∨ 展开