逆向笔记2--常用的调试软件及插件

逆向软件及插件汇总

结合平日的逆向调试经验,特别总结了几个常用的逆向软件和插件,方便大家学习和应用

1.OD:动态调试神器,可以用原装的ollydebug,也可以使用吾爱破解版,吾爱破解版内置很多方便的插件,推荐大家使用。

2.IDA:静态调试神器

3.PEID:查文件用,对于不额外加壳的程序,可以看程序编写的源代码类型,对于加壳的程序,有时可以查看壳的种类。

4.PEview:方便查看PE文件结构(比较复杂一些,看PE各结构内部的16进制编码形式)

5.PE_info:方便查看PE文件结构(由小甲鱼编写,简易方便,可以直接看地址,但是不能详细的看整个PE文件的16进制编码)

6.LordPE:查看PE文件,并且可以修改相关区块,方便做区块间的处理,尤其是在脱壳时,dump出来之后,可以删除无用的区块。

7.ImportREC:可以重建PE文件,尤其是在脱壳dump出来后程序收到破坏和影响时(有时候dump时选择重建输入表,会导致IAT破坏,如果不重建输入表,又会导致程序无法运行),可以利用importrec重建输入表
8.MSDN:windows API ;VB API

9.X32_debug
10.X64_debug
11.汇编金手指(调试3)
12.Analyzethis.dll(脱壳4)
13.Olladvanced.dll(调试5)

14.W32DASM:类似于简易版的IDA,但是很好用,方便查看各节区代码和位置

15.Process Explorer:查看进程(并且能看到进程调用间的关系)

16.SoftICE(调试ring0级,比如内核程序)Windbg:介于ollydebug和softICE之间,可以调试内核程序,但是不像SoftICE那么暴力

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值