我搜索了Google,發現大量的工具和答案。我想將一個DLL反彙編成至少可讀的東西,例如通過他們的名字來識別Win32 API調用等。我該如何解決這個問題?用符號拆卸Win32 DLL
0
A
回答
2
結賬THIS。它們中的任何一個都可以爲你工作,但IDA的石頭......
0
我認爲你要找的是Windows Symbol Packages。當你安裝這些程序時,你基本上可以獲得大部分Windows API的符號信息(調試信息),包括Kernel32和advapi(我發現它是我編程中的兩大優點)。
您可能需要告訴調試器和/或編譯器符號的存在位置 - 只要確保您記得它們安裝的位置,然後可以使用調試器選項(有時稱爲「sympath」)來告訴調試器在哪裏找到他們。
相關問題
- 1. 拆卸,更改和組裝DLL文件
- 2. 由%符號和其他的東西在拆卸
- 3. 拆卸卸載的模塊
- 4. MSI卸載不會刪除Windows Server 2003 R2上的win32 DLL
- 5. 我可以從另一個進程卸載DLL嗎? (Win32)
- 6. 拆卸點擊
- 7. 閱讀拆卸
- 8. addCleanUp VS拆卸
- 9. 拆卸結構
- 10. 拆卸/ DotNetNuke的/
- 11. ARM拆卸
- 12. 拆卸寶石
- 13. 從拆卸
- 14. 從C++調用Win32 DLL
- 15. 使用win32 DLL部署XBAP
- 16. 用C++導入DLL(Win32)
- 17. SetWindowsHookEx DLL卸載
- 18. OpenSSL win32 without libeay32.dll
- 19. win32 dll in C#.net
- 20. 分析gdb拆卸
- 21. Sopaui拆卸腳本
- 22. FactoryBoy:如何拆卸?
- 23. 無需拆卸delemiter
- 24. GDB看到拆卸
- 25. Win32 :: API無法加載WIN32 DLL
- 26. DLL從其父(符號)獲取符號
- 27. EventLog。卸載EventMessageFile(DLL)
- 28. ctypes的卸載DLL
- 29. 卸載注入DLL
- 30. DLL卸載本身