ProcessDasm官方版是一款非常专业的反汇编工具。用户使用ProcessDasm官方版时可以将可执行的文件中的二进制经过分析转变为汇编程序。ProcessDasm官方版从正在运行的所有进程的任意地址进行反汇编,当然,这个地址要是合法的才行。在状态栏有正确的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了。
使用说明
在列表中选左边的进程栏,当右边出现模块栏时,双击你要查看的模块可以得到PE信息,可以同时查看多个
要反汇编的话,在状态栏有却省的合法地址,你可以定制你的地址,然后按“GO!”就进行反汇编了
ProcessDasm官方版也可以同时反汇编多个文件,在反汇编结果的窗口,遇到CALL、JMP之类的,双击鼠标可以进行跳转
这个是其实是内存抓取的,就如W32DASM 一样,不过ProcessDasm 0.2更简单,容易上手些!