HIEW的初步使用

    有两种类型的反汇编器,批反汇编器和交互式反汇编器。批反汇编器基于所选取的设置自动分析代码。对于交互式反汇编器,用户可以控制整个反汇编过程。Sourcer是批反汇编器的代表。交互式反汇编器包括IDA Pro和HIEW。HIEW是最简单的交互式反汇编器。

 

先找个试验程序;

将试验程序拷贝到Hiew目录;进入命令行;

装载试验程序;

出现下图界面;然后敲2次回车;

进入到反汇编模式;

00400000, 0040xxxx,这些是地址;

往下看一遍,还能看到字符串 Hello, Windows 98!;

显示的内容应该是,

地址00401007处的二进制数据,如果识别为汇编代码是push 000408120,如果识别为字符串是‘Hello, Windows 98!’;

下面来改一下字符串;光标定位在地址00401007,打F3切换到编辑模式,回车;

进入编辑模式以后,仅显示附近一片,仅显示偏移地址,非完整地址;

将push 000408120修改为push 000455555;

如果输入的内容不对会提示 非法指令;

回车以后按 F9 保存;看下已经修改为push 000455555,对应的字符串是‘EUU’;

打F10退出;

再运行程序;已经变成了如下;

细节还是不少;黑客们顺手把活干完之后也不会告诉你太多细节;还是要自己操作一遍;

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Hiew32是一款功能强大的二进制文件编辑器和查看器,它主要用于对机器码程序进行分析、修改和调试。以下是Hiew32的使用方法: 1. 打开Hiew32:双击Hiew32可执行文件,或通过命令行运行hiew32.exe,即可打开该程序。 2. 加载文件:在Hiew32的主界面中,选择“File”菜单,然后点击“Open”,在弹出的文件对话框中选择需要编辑或查看的文件,并点击“打开”按钮即可加载文件。 3. 文件查看:加载文件后,Hiew32会显示文件的二进制内容。可以使用方向键或滚动条向上或向下浏览文件内容。还可以使用“Ctrl+F”键打开搜索对话框,输入关键字进行快速定位。 4. 文件编辑:可以使用Hiew32对文件进行修改。首先,通过“Ctrl+M”键进入修改模式,然后切换到需要编辑的位置,使用键盘输入或粘贴内容进行修改。修改完成后,按下“Esc”键退出修改模式。 5. 文件导航:Hiew32提供了多种导航方式。使用“Ctrl+G”键打开转到对话框,输入需要转到的偏移量或地址,然后点击“转到”按钮即可定位到指定位置。还可以使用“Ctrl+A”键打开地址窗口,输入地址跳转到指定位置。 6. 文件分析:Hiew32支持对二进制文件进行各种分析。使用“Ctrl+E”键打开PE浏览器,查看可执行文件的导入表、导出表等信息。使用“Ctrl+I”键打开常量列表,查看文件中的字符串和数字常量。 7. 文件保存:在编辑或查看完成后,可以选择“File”菜单中的“Save”选项,将修改后的文件保存到指定位置。 总之,Hiew32是一款强大的二进制文件编辑器和查看器,通过掌握上述使用方法,可以对机器码程序进行灵活的分析、修改和调试,满足不同需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值