我搜索了Google,发现大量的工具和答案。我想将一个DLL反汇编成至少可读的东西,例如通过他们的名字来识别Win32 API调用等。我该如何解决这个问题?用符号拆卸Win32 DLL
0
A
回答
2
结账THIS。它们中的任何一个都可以为你工作,但IDA的石头......
0
我认为你要找的是Windows Symbol Packages。当你安装这些程序时,你基本上可以获得大部分Windows API的符号信息(调试信息),包括Kernel32和advapi(我发现它是我编程中的两大优点)。
您可能需要告诉调试器和/或编译器符号的存在位置 - 只要确保您记得它们安装的位置,然后可以使用调试器选项(有时称为“sympath”)来告诉调试器在哪里找到他们。
相关问题
- 1. 拆卸,更改和组装DLL文件
- 2. 由%符号和其他的东西在拆卸
- 3. 我可以从另一个进程卸载DLL吗? (Win32)
- 4. MSI卸载不会删除Windows Server 2003 R2上的win32 DLL
- 5. 从拆卸
- 6. 拆卸/ DotNetNuke的/
- 7. addCleanUp VS拆卸
- 8. 拆卸点击
- 9. SetWindowsHookEx DLL卸载
- 10. 使用win32 DLL部署XBAP
- 11. 用C++导入DLL(Win32)
- 12. win32 dll in C#.net
- 13. FactoryBoy:如何拆卸?
- 14. GDB看到拆卸
- 15. Sopaui拆卸脚本
- 16. 无需拆卸delemiter
- 17. DLL从其父(符号)获取符号
- 18. 卸载注入DLL
- 19. DLL卸载本身
- 20. EventLog。卸载EventMessageFile(DLL)
- 21. 合并Win32 C++ dll与托管C++ dll
- 22. kernel32.dll符号链接
- 23. Win32 DLL导入问题(DllMain)
- 24. 在Qt中链接win32 dll
- 25. 在win32上编译NekoVM dll
- 26. 目的SWT-win32-3064.dll的
- 27. Pinvoke - Win32 DLL的位置
- 28. 如何使用Win32 API将字符串传递给DLL?
- 29. 拆卸动态$范围
- 30. 拆卸PDP-8程序