首页
社区
课程
招聘
Win32下支持16位、32位,64指令集的动态反汇编工具
发表于: 2005-1-11 14:30 17966

Win32下支持16位、32位,64指令集的动态反汇编工具

2005-1-11 14:30
17966
本身是一个Win32程序(PE32格式)在下载的包里有64位的PE和ELF文件各一个,32位ELF一个,供大家研究!
图形界面。支持实模式、保护模式、64位模式三种模式指令集的反汇编. 支持DOS系统COM和EXE可执行文件格式,支持32位和64位PE文件格式(windows可执行文件),支持32位和64位ELF文件格式(Linux可执行文件),共计六种文件格式。支持部分指令的虚拟执行调试。

下载页面:
http://pay500.com/s/s56504.htm

http://software.tech.tom.com/SoftInfoDisplay.php?id=26158

hdasm64.exe已被UPX加壳,但你可以把它的复制文件用hdasm64.exe自己打开,然后不断执行单步
(快捷键是F11),用内存窗口观察401000地址开始的内存改变,你会发现它正被解压!!


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
2
2005-1-11 16:01
0
雪    币: 0
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
没有AMD64的CPU,也没有相关的exe,无法测试和研究,等俺有了再说吧,
32位的俺还忙不过来呢
2005-1-11 16:08
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
尽管我没有64位的CPU,还是要收藏一下的!
2005-1-11 17:09
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
5
这是个Win32程序不需64位CPU!
这个软件还在开发中会不断更新,收藏没有必要了,谢谢头上的
2005-1-12 09:18
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
2005-1-12 09:56
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
7
这是tsgmx网友的建意,谢谢他
2005-1-13 14:24
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
支持实模式、保护模式、64位模式三种模式指令集的反汇编. 支持DOS系统COM和EXE可执行文件格式,支持32位和64位PE文件格式(windows可执行文件),支持32位和64位ELF文件格式(Linux可执行文件),共计六种文件格式。支持部分指令的虚拟执行调试。
2005-1-18 08:57
0
雪    币: 154
活跃值: (216)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
去SOURCEFORGE申请一个空间放上去吧
2005-1-18 10:24
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
10
最初由 采臣・宁 发布
去SOURCEFORGE申请一个空间放上去吧
2005-1-18 15:51
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
11
问题!
2005-1-20 09:14
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
12
2005-5-11 10:58
0
雪    币: 214
活跃值: (15)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
13
试用一下!
2005-5-11 11:25
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
14
2005-6-2 13:14
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
15
好可爱,恭喜~
2005-6-2 13:35
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
16
谢谢 prince  !
2005-6-2 14:59
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
17
呵呵,客气了,升级当了老爸,很幸福吧~
2005-6-2 15:53
0
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
产品署名怎么是女人名?
2005-6-2 21:42
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
19
最初由 鸡蛋壳 发布
产品署名怎么是女人名?

给我启名字的时候我还不会发言,没办法呀!
2005-6-3 17:55
0
雪    币: 212
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
能不能直接反汇编正在运行的进程的指令?
2005-6-4 11:23
0
雪    币: 229
活跃值: (168)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
21
最初由 aboil 发布
能不能直接反汇编正在运行的进程的指令?

反汇编在我这个程序里占的份量极轻,如果你需要我可以为你单独提供一个反汇编接口。具体实现技术与
http://bbs.pediy.com/showthread.php?s=&threadid=10177
里说的差不多。
2005-6-6 13:20
0
游客
登录 | 注册 方可回帖
返回
//