逆向工具主要分为以下几种,每种对应特定的用途
IDA :
通过IDA等工具将EXE/DLL等文件反编译成汇编或者伪代码语言,分析其特征
ollydgb :
通过OD等工具动态调试进程的方式观察内存等获取其工作原理
备注 : 一般先使用静态分析获取其特征,再结合动态调试
ProcessExplorer : 进程查看工具
Hex Edit : 十六进制查看工具, 用来查看PE文件
PE View : 更加直观的PE文件查看工具
。。。。。。。。。。。。。文章未完,后续需要持续补充。。。。。。。。。
本文介绍了逆向工程中常用的工具及其应用场景,包括IDA用于反编译EXE/DLL文件,ollydbg进行动态调试,ProcessExplorer查看进程状态,HexEdit进行十六进制编辑,以及PEView用于直观展示PE文件结构。
5552

被折叠的 条评论
为什么被折叠?



