我搜索了谷歌并发现了各种各样的工具和答案。我想将DLL反汇编成至少可读的东西,例如通过名称识别Win32 API调用等。我该怎么做?
答案 0 :(得分:2)
结帐THIS。任何一个都可以为你工作,但IDA摇滚...
答案 1 :(得分:0)
我认为你要找的是Windows Symbol Packages。当你安装这些时,你基本上得到了大多数Windows API的符号信息(调试信息),包括Kernel32和advapi(我发现它是我编程中的两个巨头)。
您可能需要告诉调试器和/或编译器符号存在的位置 - 只需确保记住它们的安装位置,然后您可以使用调试器选项(有时称为“sympath”)告诉调试器在哪里找到他们。