逆向笔记2--常用的调试软件及插件
逆向软件及插件汇总
结合平日的逆向调试经验,特别总结了几个常用的逆向软件和插件,方便大家学习和应用
1.OD:动态调试神器,可以用原装的ollydebug,也可以使用吾爱破解版,吾爱破解版内置很多方便的插件,推荐大家使用。
2.IDA:静态调试神器
3.PEID:查文件用,对于不额外加壳的程序,可以看程序编写的源代码类型,对于加壳的程序,有时可以查看壳的种类。
4.PEview:方便查看PE文件结构(比较复杂一些,看PE各结构内部的16进制编码形式)
5.PE_info:方便查看PE文件结构(由小甲鱼编写,简易方便,可以直接看地址,但是不能详细的看整个PE文件的16进制编码)
6.LordPE:查看PE文件,并且可以修改相关区块,方便做区块间的处理,尤其是在脱壳时,dump出来之后,可以删除无用的区块。
7.ImportREC:可以重建PE文件,尤其是在脱壳dump出来后程序收到破坏和影响时(有时候dump时选择重建输入表,会导致IAT破坏,如果不重建输入表,又会导致程序无法运行),可以利用importrec重建输入表
8.MSDN:windows API ;VB API
9.X32_debug
10.X64_debug
11.汇编金手指(调试3)
12.Analyzethis.dll(脱壳4)
13.Olladvanced.dll(调试5)
14.W32DASM:类似于简易版的IDA,但是很好用,方便查看各节区代码和位置
15.Process Explorer:查看进程(并且能看到进程调用间的关系)
16.SoftICE(调试ring0级,比如内核程序)Windbg:介于ollydebug和softICE之间,可以调试内核程序,但是不像SoftICE那么暴力
逆向笔记2--常用的调试软件及插件相关推荐
- 安卓逆向分析中常用动态调试方法总结
安卓逆向之----常用动态调试方法 一. 前言 逆向分析中常用的分析方法有:静态分析.动态调试.HOOK等.动态调试的好处是:1)可以在调试的过程中知道参数或者局部变量的值以及变化过程,2)可以快速履 ...
- Android逆向笔记-使用Android Studio调试Smali代码(方式二)
这里我使用Android Studio写了这样的一个程序: 这里我使用Android Studio写了这样的一个程序: 然后点下BUTTON后: 下面写下如何调试这种程序. 开发环境: win 10: ...
- Android逆向笔记-使用Android Studio调试Smali代码(方式一)
这里我使用Android Studio写了这样的一个程序: 然后点下BUTTON后: 下面写下如何调试这种程序. 开发环境: win 10: 使用的模拟器是雷神模拟器: Android Studio版 ...
- Android逆向笔记-IDA Pro动态调试Android程序(真机)
这里的安卓版本是: Android 5.1.1(Lollipop, API 22) LGE Google Nexus 5 arm 使用的IDA为:IDA Pro 6.8 将android_server ...
- 开发中常用的软件、插件、工具汇总(实时更新)
在开发中常用到的软件.插件.工具及其地址:欢迎大家补充!!! Android开发 JDK:jdk归档网页,包含所有版本jdk 下载地址:http://www.oracle.com/techne ...
- 软件调试学习笔记(三)—— 调试事件的处理
软件调试学习笔记(三)-- 调试事件的处理 要点回顾 调试事件的处理 实验一:实现简单调试器(创建进程) 实验二:分析异常来源 实验三:实现简单调试器(附加进程) 实验四:分析NtDebugActiv ...
- 软件调试学习笔记(二)—— 调试事件的采集
软件调试学习笔记(二)-- 调试事件的采集 要点回顾 调试事件的种类 调试事件采集函数 例:分析PspUserThreadStartup 例:分析PspExitThread 总结 要点回顾 调试器与被 ...
- 软件调试学习笔记(一)—— 调试对象
软件调试学习笔记(一)-- 调试对象 准备工作 调试器与被调试程序 DebugActiveProcess 连接调试器 分析kernel32!DebugActiveProcess 分析ntdll!Dbg ...
- 串口调试软件,功能强大,侦测,拦截,逆向分析串口通汛协议
串口调试软件,功能强大,侦测,拦截,逆向分析串口通汛协议,是RS232 /422/485串行端口的专业工貝软件编号:436653364752811GUANXFENG
- 仪器的调试软件的测试方案,电子产品装配常用的调试与检测仪表 -解决方案-华强电子网...
电子产品装配好后,必须要对整个系统进行调试和检测,最终发现设计的缺陷和安装的错误,并改进与纠正.还需要调整电路的参数,确保产品的各项功能和性能指标均达到设计要求,只有完全符合设计标准的电子产品才能被允 ...
最新文章
- shell脚本编程基础(1)及RAID阵列
- PCL 点云 欧式聚类疑问
- python个人项目-软工个人项目WC(Python实现)
- 实验一 简单词法分析程序设计
- 技术中国论坛版本升级了!
- PHP buffer的机制
- iTextSharp应用,生成pdf
- Hibernate继承:每个类层次结构的表
- 牛逼了,用Python攻破wifi密码
- oracle的aud文件,oracle asm实例的aud文件有关问题
- linux rps值大小,Linux系统中RPS/RFS介绍
- How to enable/disable EWF
- 【滤波器】最小均方(LMS)自适应滤波器
- 使用Mac文件保险箱加密数据
- web服务器、应用服务器和常见的服务器概念
- 张家界3天旅游攻略(带你的想象给我游玩一遍)
- 采样点数、采样率、采样频率、平均采样次数
- Vue 拖拽缩放组件 vue-drag-resize属性
- 有效学习的6个方法学习方法
- 大数据杀熟调查:首汽约车飞猪旅游等新老用户价差大
热门文章
- 【扫盲】------Zipf分布
- ICCV 2019 | ICCV 2019 论文接收列表 | ICCV 2019一共接收1077篇 | 共4303篇投稿
- 360安全路由器外网连内网(端口映射)的设置方法
- unity 获取 AudioSource 分贝值
- java 风能玫瑰图,施用java awt画风向玫瑰图及风能玫瑰图程序
- 伺服电机功率计算选型与伺服电机惯量匹配
- 刚体转动的惯性张量和转动惯量的区别和联系
- 《电路》邱关源 思维导图 第二章 电阻电路的等效变换
- 微星显卡拷机测试软件,显卡稳定性测试必备 微星Kombustor工具
- 文件服务器资源管理器类似软件,好用的小众文件管理软件推荐给大家