-
-
[分享]Visual Studio自带PE文件解析工具dumpbin使用分享
-
发表于:
2019-4-14 17:03
5959
-
[分享]Visual Studio自带PE文件解析工具dumpbin使用分享
心血来潮,看到书中讲到的这个工具,便试了一下,感觉还不错
首先电脑需要安装Visual Studio这款宇宙级的IDE,然后打开里面的命令提示符工具
运行后,输入:dumpbin指令,然后回车,随机就出现了该工具所提供的各种使用命令:
在这里,我给大家进行了翻译,供大家方便使用:
选项:
/ALL 显示除代码反汇编外的所有可用信息
/ARCHIVEMEMBERS 显示有关库成员对象的最少信息
/CLRHEADER 显示有关在任何托管程序中使用的 .NET 头的信息
/DEPENDENTS 转储图像从中导入函数的 DLL 的名称
/DIRECTIVES 转储图像中由编译器生成的 .directive 节
/DISASM[:{BYTES|NOBYTES}] 显示代码段的反汇编,如果出现在文件中则使用符号
/ERRORREPORT:{NONE|PROMPT|QUEUE|SEND}
/EXPORTS 显示从可执行文件或 DLL 导出的所有定义
/FPO 显示框架指针优化 (FPO) 记录
/HEADERS 显示文件头和每节的头。当用于库时,显示每个成员对象的头
/IMPORTS[:文件名] 显示导入到可执行文件或 DLL 的 DLL 列表(静态链接的和延迟加载 )和上述每个 DLL 的各个导入
/LINENUMBERS 显示 COFF 行号
/LINKERMEMBER[:{1|2}] 显示库中定义的公共符号。指定参数 1 将按对象顺序显示符号及其偏移量。指定参数 2 将显示
对象的偏移量和索引号,然后按字母顺序列出这些符号及每个符号的对象索引
/LOADCONFIG 转储 IMAGE_LOAD_CONFIG_DIRECTORY 结构,此结构是由 Windows NT 加载程序使用并在 WINNT.H 中定义的可选结构。
/NOLOGO
/OUT:filename
/PDATA 仅用于 RISC 处理器。此选项从图像或对象转储异常表 (.pdata)
/PDBPATH[:VERBOSE] 将沿调试器搜索 .pdb 文件的同一路径搜索计算机,并将报告哪些 .pdb 文件(若有)和 filename 中指定的文件相对应
/RANGE:vaMin[,vaMax]
/RAWDATA[:{NONE|1|2|4|8}[,#]] 此选项显示文件中每节的原始内容
/RELOCATIONS 此选项显示对象或图像中的任何重定位
参考csdn:https://blog.csdn.net/blpluto/article/details/5706757
这里,直接用/all指令,整个程序的输出流程可谓行云流水,特别唬人,可以骗骗妹子玩,妹子见了,肯定会说:“哇,你好厉害啊~,爱了爱了”
具体使用方法:
dumpbin + /all + 要分析的程序的完整路径,如下:
然后回车的时候,帅呆酷毙非常吊炸天:
那么,我相信,这个时候,只要你长得帅,妹子一定会爱上你的
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2019-4-14 17:04
被小迪xiaodi编辑
,原因: