很强盛的PE文件动态合成工具,可能魔难exe/dll文件的种种新戏,并反汇编。
头多少天又钻研了一下,发现有些功能仍是不错的,根基可能取代IDA了,只不外需要熟习一下。
该工具简陋有三个版本:
PEBrowse Professional Interactive(动态调试)
PEBrowse Professional(动态反汇编)
PEBrowse Crash-Dump Analyzer(Crash-dump合成)
动态调试用VS/Windbg/OD均可,Crash-dump用windbg也挺利便,我主要关注了一下PEBrowse Professional,IDA里有的功能根基上都能找到,只是没那末利便。如今发现的仅有百孔千疮便是合乐成果彷佛不能保存,每一次关掉之后都要重新合成一遍。它的保存session只是保存一些形态信息,好比掀开了甚么窗口之类。有兴趣的可能试试。