用符号反汇编Win32 DLL

时间:2009-02-20 20:31:19

标签: winapi assembly reverse-engineering

我搜索了谷歌并发现了各种各样的工具和答案。我想将DLL反汇编成至少可读的东西,例如通过名称识别Win32 API调用等。我该怎么做?

2 个答案:

答案 0 :(得分:2)

结帐THIS。任何一个都可以为你工作,但IDA摇滚...

答案 1 :(得分:0)

我认为你要找的是Windows Symbol Packages。当你安装这些时,你基本上得到了大多数Windows API的符号信息(调试信息),包括Kernel32和advapi(我发现它是我编程中的两个巨头)。

您可能需要告诉调试器和/或编译器符号存在的位置 - 只需确保记住它们的安装位置,然后您可以使用调试器选项(有时称为“sympath”)告诉调试器在哪里找到他们。