系统:win7, WinAll 大小:675KB
类型:反编译 更新:2015-01-12 17:8
ProcessDasm是一款由Aming推出的反汇编工具,可以反编译内存中的程序。一些特殊情况下很好用。一个纯粹的反汇编工具。可以从正在运行的所有进程的任意地址进行反汇编,当然,这个地址要是合法的才行。
在列表中选左边的进程栏,当右边出现模块栏时,双击你要查看的模块可以得到PE信息,可以同时查看多个。要反汇编的话,在状态栏有却省的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了。也可以同时反汇编多个文件。
这个是其实是内存抓取的,就如W32DASM 一样,不过ProcessDasm 0.2更简单,容易上手些.
反编译和反汇编区别
反汇编:将可执行的文件中的二进制经过分析转变为汇编程序。
反编译:将可执行的程序经过分析转变为高级语言的源代码格式,一般完全的转换不太可能,编译器的优化等因素在里面。
应用信息