首页
社区
课程
招聘
[分享]Visual Studio自带PE文件解析工具dumpbin使用分享
发表于: 2019-4-14 17:03 5863

[分享]Visual Studio自带PE文件解析工具dumpbin使用分享

2019-4-14 17:03
5863
心血来潮,看到书中讲到的这个工具,便试了一下,感觉还不错

首先电脑需要安装Visual Studio这款宇宙级的IDE,然后打开里面的命令提示符工具



运行后,输入:dumpbin指令,然后回车,随机就出现了该工具所提供的各种使用命令:



在这里,我给大家进行了翻译,供大家方便使用:

选项:

   /ALL    显示除代码反汇编外的所有可用信息
   /ARCHIVEMEMBERS  显示有关库成员对象的最少信息
   /CLRHEADER  显示有关在任何托管程序中使用的 .NET 头的信息
   /DEPENDENTS    转储图像从中导入函数的 DLL 的名称
   /DIRECTIVES  转储图像中由编译器生成的 .directive 节
   /DISASM[:{BYTES|NOBYTES}]      显示代码段的反汇编,如果出现在文件中则使用符号
   /ERRORREPORT:{NONE|PROMPT|QUEUE|SEND}
   /EXPORTS  显示从可执行文件或 DLL 导出的所有定义
   /FPO  显示框架指针优化 (FPO) 记录
   /HEADERS  显示文件头和每节的头。当用于库时,显示每个成员对象的头
   /IMPORTS[:文件名]  显示导入到可执行文件或 DLL 的 DLL 列表(静态链接的和延迟加载 )和上述每个 DLL 的各个导入
   /LINENUMBERS  显示 COFF 行号
   /LINKERMEMBER[:{1|2}] 显示库中定义的公共符号。指定参数 1 将按对象顺序显示符号及其偏移量。指定参数 2 将显示
   对象的偏移量和索引号,然后按字母顺序列出这些符号及每个符号的对象索引
   /LOADCONFIG 转储 IMAGE_LOAD_CONFIG_DIRECTORY 结构,此结构是由 Windows NT 加载程序使用并在 WINNT.H 中定义的可选结构。
   /NOLOGO
   /OUT:filename
   /PDATA  仅用于 RISC 处理器。此选项从图像或对象转储异常表 (.pdata)
   /PDBPATH[:VERBOSE]  将沿调试器搜索 .pdb 文件的同一路径搜索计算机,并将报告哪些 .pdb 文件(若有)和 filename 中指定的文件相对应
   /RANGE:vaMin[,vaMax]
   /RAWDATA[:{NONE|1|2|4|8}[,#]]   此选项显示文件中每节的原始内容
   /RELOCATIONS  此选项显示对象或图像中的任何重定位

参考csdn:https://blog.csdn.net/blpluto/article/details/5706757




这里,直接用/all指令,整个程序的输出流程可谓行云流水,特别唬人,可以骗骗妹子玩,妹子见了,肯定会说:“哇,你好厉害啊~,爱了爱了”



具体使用方法:

dumpbin   +   /all   +  要分析的程序的完整路径,如下:




然后回车的时候,帅呆酷毙非常吊炸天:














那么,我相信,这个时候,只要你长得帅,妹子一定会爱上你的


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

最后于 2019-4-14 17:04 被小迪xiaodi编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 3797
活跃值: (769)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这世道不被妹子骗都不错了,哪还指望拿这个骗妹子
2019-4-15 08:17
1
雪    币: 407
活跃值: (1751)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
现在还有这么可爱的妹子?
2019-4-15 08:44
0
雪    币: 2460
活跃值: (2954)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
VS都2019了, 你还活在4年前啊
2019-4-15 09:48
0
雪    币: 1787
活跃值: (340)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
gaoan 这世道不被妹子骗都不错了,哪还指望拿这个骗妹子
都没看到LZ说长得帅么?。。只要长得帅,和程序有啥关系了。。
2019-4-15 11:39
0
雪    币: 3935
活跃值: (187)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
vs2019 好像没有这个命令~
2019-4-15 13:57
0
雪    币: 204
活跃值: (894)
能力值: ( LV9,RANK:195 )
在线值:
发帖
回帖
粉丝
7
你这C盘够大啊,VS19 VS15全搞了
2019-4-15 15:45
0
雪    币: 5836
活跃值: (1893)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
palkiver 你这C盘够大啊,VS19 VS15全搞了
一般一般,也就800G固态那么大
2019-4-15 22:30
0
雪    币: 667
活跃值: (327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
VS2019有dumpbin这个命令
2020-1-17 09:34
0
雪    币: 20
活跃值: (221)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
VS2017 也能用
2020-1-19 18:35
0
游客
登录 | 注册 方可回帖
返回
//