網友評分: 5分
易語言逆向分析助手是一款功能十分強大的易語言逆向分析調試軟件,該軟件由論壇大神開發制作,能夠幫助用戶快速地找對對應代碼中的目標字符串,能夠對相應的代碼進行分析和修改,方便用戶對一些逆向程序進行分析處理,大大提高用戶的工作效率,有需要的小伙伴千萬不要錯過哦。
目前網絡上有很多不同的OD,最大的不同之處在于插件不同。
所以當朋友們安裝完OD以后,一定要記得再安裝幾個好用的插件。
1、反反調試插件:StrongOD、SharpOD X64這兩個。
功能:自動繞過軟件的很多反調試陷阱。
2、常用斷點插件:API斷點設置工具。
功能:對常用的API斷點可以自動下斷點,適用于所有編程語言,因為都要調用Windows系統API函數。
3、易語言分析插件:EWND、E-debug plus這兩個。
功能:EWND主要是找易語言所有窗口,然后嘗試替換窗口主ID直接顯示功能窗口(常用于破解外掛);
E-debug plus主要是自動添加易語言函數符號,讓你看代碼中函數的功能一目了然,同時自動查找到軟件中使用的函數地址。
4、加強的CTRL+G插件:IDAFicator.dll
功能:可以方便地轉到代碼地址,也可以輸入API函數名稱快速找到函數地址。
5、中文搜索引擎。這個不介紹了,都有。
1、IDA。該工具主要對軟件進行靜態分析。所謂靜態就是軟件不需要運行,直接分析代碼。
適用場合:
?。?)OD搜不到字符串,但是IDA有時可以。
(2)軟件在OD里無法正常運行。
?。?)分析算法。因為IDA有一個對要分析的函數可以進行源代碼還原的功能,對C語言熟悉的朋友方便分析。
2、PEID。以前介紹過。功能是查軟件是否有殼。
3、DIE64。以前介紹過。功能是查軟件是什么語言編寫的。
1、搜索到相應地址后:
(1)在查找到的地址上單擊鼠標左鍵,0D回步轉移到代碼地址。
?。?)點擊“全部下斷點”,可以自動在0D里下好斷點。
(3)在找到的地址上單擊鼠標左鍵,然后點擊“復制選中文本”,把地址復制到剪貼板。
2、特征碼搜索必須填入十六進制字節集:例如:FF25
3、咖里選擇一行代碼右建復制到剪站板,然后粘貼到本軟件最下方的編輯框里,再點擊“自動注釋按鈕,即可在代鶴后邊自動添加匯編指令的中文注釋。
標簽: 逆向分析
EsProtect(易語言防破解加殼工具) V3.9 綠色免費版 757K | 簡體中文 | 3
詳情ERPG(易語言文件分析工具) V1.0 綠色版 35K | 簡體中文 | 9.1
詳情易語言精簡版 V5.93 中文免費版 49.3M | 簡體中文 | 8.3
詳情易語言6.3破解版 最新免費版 389.35M | 簡體中文 | 2.9
詳情易語言5.93完全版 V5.93 吾愛破解版 95.81M | 簡體中文 | 2.8
詳情易語言5.0破解版 V5.0 免費版 95.88M | 簡體中文 | 5
詳情