热门排行
简介
ProcessDasm 是一个纯粹的VB反汇编软件,可以反编译内存中的程序,可以从正在运行的所有进程的任意地址进行反汇编,当然,这个地址要是合法的才行
使用说明
在列表中选左边的进程栏,当右边出现模块栏时,双击你要查看的模块可以得到PE信息,可以同时查看多个
要反汇编的话,在状态栏有却省的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了
也可以同时反汇编多个文件,在反汇编结果的窗口,遇到CALL、JMP之类的,双击鼠标可以进行跳转
这个是其实是内存抓取的,就如W32DASM 一样,不过ProcessDasm 0.2更简单,容易上手些
使用说明
在列表中选左边的进程栏,当右边出现模块栏时,双击你要查看的模块可以得到PE信息,可以同时查看多个
要反汇编的话,在状态栏有却省的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了
也可以同时反汇编多个文件,在反汇编结果的窗口,遇到CALL、JMP之类的,双击鼠标可以进行跳转
这个是其实是内存抓取的,就如W32DASM 一样,不过ProcessDasm 0.2更简单,容易上手些