分解、修改、重新组合和创建 .exe
Disassmble , modifying , reassmble and create .exe
所以我一直在寻找一个很好的 dissassmbler 剂量如下:
1. dissassmbl .exe 文件成汇编代码
2.修改代码的能力
3.将修改后的代码重新组装回exe
4.保存为EXE
有蚂蚁软件可以做到吗???
ps: 我不会在任何非法活动中使用它
您可以使用 OllyDbg 来做到这一点。
OllyDbg is a 32-bit assembler level analysing debugger for Microsoft®
Windows®. Emphasis on binary code analysis makes it particularly
useful in cases where source is unavailable.
更新:对于 64 位二进制文件,您可以使用 x64dbg(它同时支持 32 位和 64 位):
https://x64dbg.com/#start
虽然 OllyDbg 适用于 32 位二进制文件,但我已经放弃了它,因为它不支持 64 位二进制文件。这些天我几乎只使用 windbg 或 IDAPro 和一个十六进制编辑器来编辑指令。如果您尝试编辑 PE 的某些部分 header 等,ExplorerSuite 等工具也会派上用场。它有一个快速反汇编程序,但它执行的唯一更改是 NOP 输出指令。
所以我一直在寻找一个很好的 dissassmbler 剂量如下: 1. dissassmbl .exe 文件成汇编代码 2.修改代码的能力 3.将修改后的代码重新组装回exe 4.保存为EXE 有蚂蚁软件可以做到吗??? ps: 我不会在任何非法活动中使用它
您可以使用 OllyDbg 来做到这一点。
OllyDbg is a 32-bit assembler level analysing debugger for Microsoft® Windows®. Emphasis on binary code analysis makes it particularly useful in cases where source is unavailable.
更新:对于 64 位二进制文件,您可以使用 x64dbg(它同时支持 32 位和 64 位): https://x64dbg.com/#start
虽然 OllyDbg 适用于 32 位二进制文件,但我已经放弃了它,因为它不支持 64 位二进制文件。这些天我几乎只使用 windbg 或 IDAPro 和一个十六进制编辑器来编辑指令。如果您尝试编辑 PE 的某些部分 header 等,ExplorerSuite 等工具也会派上用场。它有一个快速反汇编程序,但它执行的唯一更改是 NOP 输出指令。