逆向工具主要分为以下几种,每种对应特定的用途
IDA :
通过IDA等工具将EXE/DLL等文件反编译成汇编或者伪代码语言,分析其特征
ollydgb :
通过OD等工具动态调试进程的方式观察内存等获取其工作原理
备注 : 一般先使用静态分析获取其特征,再结合动态调试
ProcessExplorer : 进程查看工具
Hex Edit : 十六进制查看工具, 用来查看PE文件
PE View : 更加直观的PE文件查看工具
。。。。。。。。。。。。。文章未完,后续需要持续补充。。。。。。。。。