反匯編調(diào)試由易語言編譯生成的易格式可執(zhí)行文件,分析內(nèi)部結(jié)構(gòu),查看其中的各項數(shù)據(jù)。
【功能簡介】
1。格式分析:分析易格式可執(zhí)行文件的總體結(jié)構(gòu),查看對應(yīng)項的數(shù)據(jù)。分別對PE骨骼(PE頭)和易格式原體分析,以樹形結(jié)構(gòu)清晰的顯示,同時輔以詳細(xì)的分析表格。
2。反匯編分析:快速的靜態(tài)反匯編易格式可執(zhí)行文件。提供方便的跳轉(zhuǎn)、調(diào)用目標(biāo)地址的代碼預(yù)覽功能。
3。窗體分析:對易格式可執(zhí)行文件中包含的窗體數(shù)據(jù)分析。以樹型結(jié)構(gòu)清晰的顯示窗體單元的從屬結(jié)構(gòu)。詳細(xì)的控件屬性顯示、準(zhǔn)確的事件處理函數(shù)定位、與反匯編模式便捷的切換,讓使用者可以立即進(jìn)入要調(diào)試的事件函數(shù)領(lǐng)空,避免在runtime的空間里四處打轉(zhuǎn)浪費時間。這一點對于調(diào)試非線性事件驅(qū)動類型的程序是必須的。
4。符號修飾:可以調(diào)用易語言支持庫作為符號表,對反匯編后的代碼進(jìn)行修飾,可以直接分析出函數(shù)所調(diào)用的方法,操作的屬性,使用到的常量、基本數(shù)據(jù)類型、自定義數(shù)據(jù)類型和窗口單元。極大地提高了代碼的可讀性。
5。內(nèi)部數(shù)據(jù)分析:能夠分析出程序使用到的常量、API函數(shù)、服務(wù),調(diào)用的支持庫。
6。多種加載方式:支持從文件加載和從某一進(jìn)程的內(nèi)存中直接加載反匯編。直接從進(jìn)程列表附加,可以避免一部分AntiDebug造成的調(diào)試?yán)щy。
7。支持多種格式:支持標(biāo)準(zhǔn)PE可執(zhí)行文件,易格式原體文件,其他類型的易格式文件。均可正確分析。
8。易格式捕捉者:對于不明外殼的易格式可執(zhí)行文件(如:加殼后的,通過其它手段封裝的),能夠方便快速的進(jìn)行分析。
9。提供十六進(jìn)制文件查看功能。
10。提供多種輔助工具,完成從內(nèi)存dump易格式原體、修復(fù)重定位信息、易格式原體生成EXE文件等功能。
11。分析結(jié)果和反匯編結(jié)果均可直接導(dǎo)出生成報告文件。
12。支持自定義反匯編,HEX查看的環(huán)境顏色,你可以選擇自己喜歡的顏色來閱讀代碼。
13。詳細(xì)的分析設(shè)置,可以自己設(shè)置最合適的調(diào)試環(huán)境。
14。提供文件拖放功能,直接進(jìn)行分析或調(diào)試。
15。支持從命令行獲取要分析的文件。 其他更多的功能等待您在使用中發(fā)現(xiàn)…………