dll函數查看器的主要功能是可以查看并且導出dll、exe等文件函數的工具,該軟件可以支持多種形式的函數文件,軟件的操作非常簡單輕松,使用方便,感興趣的朋友可以來極光下載站下載!
dll函數查看器viewdll是一款查看DLL,Exe等文件函數工具,純綠色版,可以將dll文件直接拖入框內查看!不僅支持查看DLL文件的導出函數和引用函數信息及引用函數來源,也支持所有符合PE文件格式的文件,包括EXE文件、OCX文件等的導出函數和引用函數信息。動態(tài)鏈接庫(DLL)是Windows系統(tǒng)的核心,也是COM技術的基礎,因此突破動態(tài)鏈接庫一直是技術人員的攻堅目標。
DLL函數查看器是一款DLL函數查看工具,直接把DLL文件拖入列表查看即可。
1.將本程序快捷方式放入系統(tǒng) &SendTo& 目錄后,就可以右鍵文件&發(fā)送到&實現文件快速查看
2.按粘帖鍵(Ctrl+V)將剪輯板中字符串在列表中匹配查找
3.關于參數量的問題,由于猜解方法過于簡單對于部分函數未從當前函數返回,而是&JMP&到別的函數
所以猜解可能會有錯誤,需要結合已知函數庫或反匯編查看,另此方法對于cdecl調用函數無效
4.關于反匯編視圖的&到首返回&如果勾選即表示僅反匯編到頭一個RETN為止,否者將按照&DisAsm_MaxLine&
所指定的行數.生效方法參見說明細則12~13.
5.將PEID userdb.txt 放置到程序目錄下可以實現查殼
6.如果將易語言API伴侶DATA下文件復制到本目錄,可獲得已知函數信息.這首先要感謝API伴侶的作者
7.在目錄下建立 &ViewApi.cfg& ,設置信息將寫入配置文件可方便放入優(yōu)盤等移動存儲器中使用
程序啟動時會優(yōu)先讀取配置文件,如果文件不純在則會訪問注冊表
8.如果你覺得這個美化窗口很浪費資源,可以打開注冊表修改如下項值即可關閉
[HKEY_CURRENT_USERSoftwareViewApiList]
&UI&=dword:00000000
9.如果你覺得反匯編影響了效率,可以打開注冊表修改如下項值即可關閉
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm&=dword:00000000
10.如果想關閉查殼功能可以刪除userdb.txt或注冊表如下設置
[HKEY_CURRENT_USERSoftwareViewApiList]
&CheckShell&=dword:00000000
11.在線查詢接口可在注冊表如下位置修改,{searchTerms}為保留關鍵字被作為替換函數名
[HKEY_CURRENT_USERSoftwareViewApiList]
&WebSearch&=&http://www.baidu.com/s?wd={searchTerms}&ie=utf-8&
12.是否僅反匯編到頭一個返回,1.表示是,0表示否
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm_Retn&=dword:00000001
13.反匯編最大行數,即表示當前地址向后的長度,與函數實際長度無關.是否生效需要根據&DisAsm_Retn&設置
[HKEY_CURRENT_USERSoftwareViewApiList]
&DisAsm_MaxLine&=dword:000003e8
網友評論
支持 (0 ) 回復