首页
社区
课程
招聘
[求助]谁能推荐几款对比软件
发表于: 2012-4-23 14:29 9324

[求助]谁能推荐几款对比软件

2012-4-23 14:29
9324
谁能推荐几款用于EXE文件修改以后的偏移地址的比较软件,有时候反向的时候忘记做笔记 等逆向成功以后往往发现改的地址忘记了,实在是悲剧啊,求大牛推荐几款

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 297
活跃值: (235)
能力值: ( LV4,RANK:55 )
在线值:
发帖
回帖
粉丝
2
有个十六进制比较的工具,我忘了叫什么了。
2012-4-23 15:08
0
雪    币: 44229
活跃值: (19960)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
3
Beyond Compare或UltraEdit 自带的
2012-4-23 15:18
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
4
你可以讲exe反汇编代码导出,然后用“UltraCompare文件比较”比较文本内容,
对比后点击过滤只显示不同的地方~~~~~~~
2012-4-23 15:23
0
雪    币: 14983
活跃值: (5285)
能力值: ( LV15,RANK:880 )
在线值:
发帖
回帖
粉丝
5
系统自带的fc命令就行了。
2012-4-23 15:26
0
雪    币: 111
活跃值: (61)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
用 OD 载入要比较的2个文件,如果这个 coff 格式的文件没有特殊处理过的话,为了能找出所有修改过的地方,将虚拟地址定位到 PE 文件的 ImageBase 处,然后全选用二进制复制,二进制粘贴法就可以找出修改过的地方(alt+p,补丁的数据窗口)。
2012-4-23 16:11
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这2个我都试过 得不到我想要的效果,请教版主大人。有没有类似CodeFusion里面的带数据偏移的比较工具
2012-4-23 16:48
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
此办法确实是个好办法 ,但是如何定位ImageBase?
2012-4-23 16:49
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
工作量巨大啊 呵呵
2012-4-23 16:50
0
雪    币: 111
活跃值: (61)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
至于如何定位 ImageBase,不知是否通用,你用 Alt+M 打开内存映像,在列表中找到字段“包含”->"PE 文件头"对应的虚拟地址就可以了。

当然,还可以使用 duP2。
2012-4-23 16:56
0
雪    币: 12055
活跃值: (4768)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
BCompare
这个也不错哟
2012-4-23 16:59
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
diablo2oo2's Universal Patcher 那个破解补丁制作工具的偏移补丁不就有吗?

还有一个是 cmpdisasm 软件也不错。
2012-4-23 17:11
0
雪    币: 257
活跃值: (28)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
13
我也是用这两个,没听说得不到效果.

以Beyond Compare为例,在红字开始处取几个字节(尽量多取几个),在OD中查找取的二进制字符串就行了
2012-4-23 18:06
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
Zynamics BinDiff v4.x
2012-4-25 00:29
0
雪    币: 3202
活跃值: (1917)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这个是 IDA 插件吧?
2012-4-25 04:55
0
雪    币: 504
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
16
幹嘛啊,用winhex-工具-比較,,這個非常好,並且可在od找對應的hex,非常方便,,,哎
2012-4-25 06:59
0
雪    币: 211
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
好好向大家学习
2012-4-25 09:18
0
雪    币: 615
活跃值: (172)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
18
原来我电脑上有一个很不错的二进制比较工具,
今天才发现,我分享了。。
http://bbs.pediy.com/showthread.php?t=150248
2012-5-5 22:39
0
游客
登录 | 注册 方可回帖
返回
//