回答

3

在免费的类别中,Olly是国王。如果您使用的是Win XP或更高版本,SoftICE也非常棒,尽管现在找到它的副本可能很困难。

在付费类别中,它是IDA Pro,传下来。 Chris Eagle wrote an excellent book,向您展示如何使用IDA进行高级逆向工程。

同样为了澄清Marco,UPX只能用于解压UPX包装的exectuables。许多恶意软件的二进制文件使用自定义打包技术,这些技术无法使用UPX进行逆转。

0

如果您无法摆脱OllyDbg的GUI体验,则可以使用32位和64位的X64Dbg。还有一些有用的插件。我通常使用IDAPro进行静态分析。