反汇编调试由易语言编译生成的易格式可执行文件,分析内部结构,查看其中的各项数据。
本软件的功能:反汇编调试由易语言编译生成的易格式可执行文件,分析内部结构,查看其中的各项数据。
![]()
功能介绍
1。“文件”菜单
(1)打开文件:
选择打开文件后,会出现选择打开对象窗口,你可以选择从磁盘中载入文件或从进程附加两种方式进行分析。选择窗口右下角的设置按钮,可以立即进行分析设置。
在选择从进程载入后出现的进程列表窗口里,可以查看、载入或结束进程,也可以查看或结束被选择进程中的某个模块。
在选择要载入的文件后,会询问是否使用多线程技术进行分析。一般来说只要不是配置很低的机器,就不需要使用多线程分析,选择“否”即可。
稍等片刻,窗口下面的信息栏显示“报告信息已全部生成”表示分析完成。
(2)关闭文件
关闭正在分析的文件。
(3)导出分析报告
将当前的分析结果以报告文件方式保存在磁盘上。生成的报告文件为标准的文本文件。
(4)退出
退出E-Code Explorer。
2。“查看”菜单
选择各个选项,即可查看当前分析的易格式可执行文件的结构信息。分析易格式可执行文件的总体结构,查看对应项的数据。分别对PE骨骼(PE头)和易格式原体分析,以树形结构清晰的显示,同时辅以详细的分析表格。
(1)选择“易格式头信息”,可以查看当前分析的易格式的头信息。
(2)选择“附加数据信息”,可以查看当前易格式头信息的附加数据信息。其中包括易格式所调用的所有DllCmd和支持库信息。点击“查看全部”,可以查看所有被调用的DllCmd的详细信息。
(3)选择“程序数据段信息”,可以查看易格式所包括的所有数据段的信息。双击列表中的某一项,将显示此数据段的附加信息,包括所有重定位项和输出符号信息。选择“查看内容”,将显示当前选择的数据段的实际内容。比如“@const”段显示所有常量数据,“@form”段显示窗体资源”。目前此功能只支持显示“@const”段的常量数据,在以后的版本将加入对其他段的支持。选择“查看数据”,将以十六进制方式显示当前选择的数据段中的数据。单击列表项的表头,将在下方的状态条中显示此项的解释。
(4)选择“重要装载信息”,可以查看当前可执行文件和易格式在装入过程中需要用到的各种重要数据。选择项目后面的“>>”按钮,将直接显示此地址所指向的数据内容。
(5)选择“查看调用的支持库”,可以查看当前程序在运行中所使用到的所有的支持库信息。
(6)选择“查看动态链接库命令”,可以查看当前程序在运行中所使用到的所有的动态链接库函数信息。
(7)选择“查看常量资源”,可以查看当前程序在运行中所使用到的所有的常量资源。
(8)选择“查看服务接口”,可以查看当前程序在运行中所使用到的所有服务接口信息。
(9)选择“查看PE导入表”,可以查看当前程序的导入表信息。
(10)选择“查看PE导出表”,可以查看当前程序或DLL的导出表信息。双击导出函数,可以对这个函数进行反汇编分析。
(11)选择“查看树形视图”功能,可以以树形视图模式清晰的查看当前被分析文件中所包含的各种结构。
(12)选择“查看文件内容”功能,可以以十六进制方式查看当前文件的内容。选择工具栏上面的“地址转跳”功能,可以直接转跳到您输入的地址处。选择“显示中文”,可以显示中文的字符信息。
注意:如果不明白某一项分析内容的含义,可以将鼠标悬停在当前项的提示文字上或者单击分析列表的表头,在下面的提示栏中将出现此处分析内容的详细解释。
3。“分析”菜单
(1)反汇编分析
快速的静态反汇编易格式可执行文件。提供方便的跳转、调用目标地址的代码预览功能。
只有经过加载的程序才能进行反汇编分析。如果尚未被加载,会进行讯问。
开始加载后,等待被分析的文件加载成功,选择等待对话框的确定按钮。
注意:如果在进程分析设之中启用了“以DEBUG模式加载进程”,将不会出现这个提示。程序会以调试模式创建进程并自动中断到入口点进行加载。
进入反汇编窗口后,左上方是转跳跟踪列表,左下方是转跳预览框,右面就是反汇编结果。
主要功能通过顶部的工具栏和右键菜单来实现。可以完成“转跳”、“转跳返回”、“转跳位置”、“刷新”、“到入口点”、“到开始处”、“单行复制”、“全部复制”等功能。
在反汇编结果区域,鼠标双击转跳命令,可以进行转跳跟踪。同时Ctrl+方向键右、Ctrl+方向键左也可以方便的实现跟踪转跳,转跳返回的功能。PageUp键、PageDown键、方向键上、方向键下可以进行翻页。
选择转跳跟踪列表的任一项,可在转跳预览框看到当前选择地址的反汇编结果预览。双击即可转跳到选择的位置进行反汇编分析。
在某一个常量处悬停鼠标,可以看到该常量的详细数据情况。双击该常量,可以进行十六进制代码查看。
(2)窗体数据分析
对易格式可执行文件中包含的窗体数据分析。以树型结构清晰的显示窗体单元的从属结构。详细的控件属性显示、准确的事件处理函数定位、与反汇编模式便捷的切换,让使用者可以立即进入要调试的事件函数领空,避免在runtime的空间里四处打转浪费时间。这一点对于调试非线性事件驱动类型的程序是必须的。
打开要分析的文件后,即可查看窗体数据分析结果。可以显示当前程序中窗体成员的使用情况、属性和事件处理函数。
双击某一窗体单元,可以立即预览到这个窗体,使分析更加直观。
双击列出的窗体单元的成员,可以查看选择的窗口成员的属性和事件处理函数信息,并在预览窗口中以明显的方式被标示出来。事件栏可以看到当前窗口成员所处理的事件名称和对应的函数地址。双击事件项,即可反汇编显示此事件处理函数。
(3)详细的反汇编分析
导出保存详细反汇编分析报告。详细反汇编分析可以反汇编出程序中绝大部分的函数,同时进行符号修饰。
(4)生成MAP文件
生成标准格式的MAP文件。可以供其它调试软件加载使用。如果使用OllyDbg作为调试器,建议使用forever[RCT]为EcE特别定做的OllyDbg插件LoadMapEx来加载MAP文件。此插件在EcE安装目录下的Tools文件夹中可以找到。
4。“设置”菜单
(1)分析设置
分析对象设置:设置要分析的文件类型,其中包括“标准PE可执行文件”、“标准Linux可执行文件”(目前尚不支持)、“易格式原体文件”、“其他包含易格式的文件”。同时还可以设置从某一具体偏移处开始分析(针对“其他包含易格式的文件”选项)。在0.70以上版本中,加入了对“易格式捕捉者”的支持。“易格式捕捉者”可以根据设定的易格式特征码,从当前被分析的数据中自动分析易格式的基址。选择了“启动易格式捕捉者”,在打开要分析分析文件的时候,会弹出“易格式捕捉者”的窗口。可以选择从哪一个疑似易格式基址进行分析,也可以查看疑似基址附近的数据。如果有多个分析结果,即为疑似基址,需要用户自己进行选择。在这里可以选择是否要启动“易格式捕捉者”,同时也可以配置易格式特征码,供“易格式捕捉者”分析用。只有当“分析对象类型”为“其他包含易格式的文件”时,才能够使用这项功能。
进程分析设置:选择在“从进程加载”模式下,是否要自动分析进程的参数。可以手动设定加载参数,如进程基址和进程尺寸。在DLL加载设之中,可以设置DLL加载程序。被选择的程序将用来调用被分析的DLL供加载分析使用。默认情况下,使用内置的LoadDLL程序进行加载。在调试加载设置中,可以选择是否以调试模式加载被分析的程序。通过设置可以用DEBUG模式创建被分析的程序进程,并在真正的入口点中断运行并加载。
符号分析设置:设置符号库相关的参数。如符号库的加载目录。可以显示当前已经加载的符号库列表及其详细信息。也可以手工添加或卸载加载的符号库。进行相关操作后,按下“更新”按钮能使操作立即生效。EcE使用的符号库是标准的易语言带编辑信息的支持库,可以手工为EcE添加符号库。直接把相应的fne文件复制到EcE的安装目录下Symbol目录即可。
符号修饰设置:设置是否开启相应的符号修饰功能。也可以选择关闭全部的修饰。在高级修饰设置中,可以选择是否使用实时常量分析算法(开启后可以更精确的分析程序中使用到的常量),是否使用智能冗余代码检测,是否使用DLL接口自动分析(开启后在DLL导出函数的分析中可以直接定位到真正的入口点)。
服务分析设置:设置服务指针表分析算法的参数。可以选择“自动解析服务指针”还是“手动解析服务指针”。“自动解析服务指针”使用了步进算法,在这里可以设置是否开启这个算法。同时还可以设置自动解析的分析起始偏移和解析范围。修改“手动解析列表”中服务制针对应项后,需按“更新”按钮才能生效。此设置比较复杂,不正确的设置会严重影响到反汇编的修饰效果,请谨慎修改。
如果您对无意中修改了某些设置而又不知道应该如何恢复,可以按下“默认”按钮,即可把设置项更新为最初的内容。
(2)显示设置
设置和显示相关参数。可以完成反汇编器显示的色彩、十六进制查看器显示的色彩、是否在任务条显示子窗口等设置。
(3)插件管理
对当前加载的插件进行管理。可以动态加载、卸载插件,也可以禁用或恢复某个插件。选择一个插件,可以看到关于这个插件的描述。
5。“工具”菜单
提供了若干个默认加载的实用工具和插件功能。
(1)导出易格式原体
把当前分析的文件中包含的易格式原体导出保存为原体文件。
(2)易格式原体植入PE骨骼
把易格式原体重新封装为标准的PE可执行文件。
(3)易格式重定位信息修复
如果是从正在执行的文件中直接导出的易格式原体,如果要进行重新封装的操作,必须要先进行重定位信息修复。输入重定位基址(导出易格式原体前易格式的基址),即可进行修复。
(4)插件
自动加载EcE安装目录下PlugIns文件夹中的保存的插件。可以在“设置”菜单的“插件管理”功能中管理所有加载的插件。
6。“帮助”菜单
打开帮助文档、快捷的进入EcE的网站、与作者联系、查看关于信息。
更新日志
★0.86版 - 2006年05月31日
1。加入了生成MAP文件的功能。可以生成标准格式的MAP文件,供其它调试软件加载使用。
2。修正了上个版本的若干BUG。
类型:生活服务版本:大小:106M更新:2024/02/2616:15语言:简体等级:官网:暂无作者:暂无需要搜索这个官方app的朋友,请加专员微信号:d59847 或者扫码关注(微信公众号:足球评论员大罗)免费获取每日赛事超高胜率推荐,免费5串1预测,比分预测等】免费获取平台红包,注册大礼等优惠,免费看高清体育赛事直播首先很高兴介绍这款2024年的足球水位分析工具版本下载官网手机登录版最新版软件app给大家,这是一款亲测安全靠谱的软件,有非常广泛的用户基础,足球水位分析工具版本下载官网手机登录版最新版后有24小时在线客服为您解答任何需要的问题,多年来以优质的服务立足于市场,值得大家信任和下
软件大小:26.0M更新日期:2023/12/27软件语言:简体软件类别:浏览器类软件授权:免费软件软件官网:暂无适用平台:WinXPApple发布最快Windows平台浏览器,根据Apple所说,针对Windows平台的Safari浏览器称为Safari3,这是目前在windows平台上速度最快的浏览器,业界标准iBech测试显示,Safari浏览网页速度是IE7的两倍,Firef。Apple发布最快Windows平台浏览器,根据Apple所说,针对Windows平台的Safari浏览器称为Safari3,这是目前在windows平台上速度最快的浏览器,业界标准iBech测试显示,Safar
软件大小:8.7M更新日期:2023/12/23软件语言:简体软件类别:股票软件软件授权:免费软件软件官网:暂无适用平台:WinAll迷你桌面股票小工具是一款网友开发打造的实用股票行情小工具,软件可以在您的电脑桌面上增加一个看股票行情的小窗口,非常迷你,从远处看根本看不出来,用户可以自行导入股票代码让它显示。 迷你桌面股票小工具是一款网友开发打造的实用股票行情小工具,软件可以在您的电脑桌面上增加一个看股票行情的小窗口,非常迷你,从远处看根本看不出来,用户可以自行导入股票代码让它显示。使用方法 运行需要两个文件: main_exe文件+config.ini配置文件。 运行config.in
软件大小:3.9M更新日期:2023/12/25软件语言:简体软件类别:浏览器类软件授权:共享软件软件官网:http://www.maxthon.com适用平台:WinXP傲游Maxthon是一款基于IE内核的、多功能、个性化多页面浏览器.。 傲游(Maxthon)是一款基于IE内核的、多功能、个性化多页面浏览器.它允许在同一窗口内打开任意多个页面,减少浏览器对系统资源的占用率,提高网上冲浪的效率.同时它又能有效防止恶意插件,阻止各种弹出式,浮动式广告,加强网上浏览的安全.MaxthonBrowser支持各种外挂工具及IE插件,使你在MaxthonBrowser中可以充分利用所
类型:游戏辅助版本:v2.8.3官方版大小:82.5M更新:2024/03/0218:34语言:简体等级:官网:暂无作者:暂无Steam++工具箱是款非常好用的游戏辅助,内置超多steam辅助软件,一键加速steam社区,各种资讯一手获得,简洁的界面操作非常的便捷,实时更新带给你用户最好的体验,安全,高效,稳定,快来体验吧!Steam++工具箱软件介绍Steam++手机版是针对Steam客户端打造的一款非常不错的辅助工具,该工具为广大玩家提供了非常丰富的和Steam有关的各种辅助功能,包括Steam社区加速、Steam好友聊天、游戏动态资讯获取、折扣信息推送等等,需要的话赶紧下载体验起来吧。S
类型:资讯阅读版本:v0.0.2大小:6M更新:2024/02/0615:45语言:简体等级:官网:暂无作者:深圳市壹意网络技术有限公司 懂球圈app下载,一款有观点有态度的体育内容互动社区,为更多球迷提供服务,在懂球圈app更多专家大V多角度解读分析,更多同好交流互动。软件介绍 懂球圈是一款专注体育内容社区。聚合了足篮球大V和骨灰球迷,为广大足篮球爱好者提供体育知识、足篮球赛事解读及互动交流。软件特色 大V圈子:专属体育大V圈子,连接超千人的铁杆足篮球迷。 专家专栏:足篮球大V观点,赛事分析,足篮球赛事解读。 大咖问答:你来提问,大咖来答 球迷社区:在社区您可以与大咖直接面对面、
软件大小:41.7M更新日期:2023/12/22软件语言:简体软件类别:音频处理软件授权:免费软件软件官网:https://www.callmysoft.com/yinpinzhuanhu适用平台:WinAll音频转换音频合并视频转音频音频分割音频压缩视频音频提取,闪电音频格式转换器是一款多功能的音乐音频转换软件,集合了音频格式转换、音频合并、视频音频提取、音频分割、音频压缩、视频转音频,调整声音大小等多种功能,支持的常见音频音乐格式有:mp3/mp2/wav/wma/m4r/m4a/ac3/aac/ogg/flac/aiff;。音频转换,音频合并,视频转音频,音频分割,音频压缩,视频音频提
软件大小:7.1M更新日期:2023/12/25软件语言:简体软件类别:音乐播放软件授权:免费软件软件官网:http://betaking.yaokai.org/适用平台:WinXPMediaPlayerClassiclooksjustlikeWindowsMediaPlayer6.4buthasmanyadditionalfeatures.。 MediaPlayerClassiclooksjustlikeWindowsMediaPlayer6.4,buthasmanyadditionalfeatures.IthasabuiltinDVDplayerwithreal-timezoom,sup
类型:生活服务版本:v1.0.0安卓版大小:36M更新:2024/02/2916:29语言:简体等级:官网:暂无作者:暂无茶克工具箱是款好用的工具箱,不同的软件功能快来进行体验吧,一键搜索你最需要的内容进行感受,超小的软件占比满足用户的需求,实时更新、安全绿色不要错过,感兴趣的小伙伴快来加入我们吧!茶克工具箱软件介绍茶克工具箱app是款全能的工具箱助手,多功能服务,根据个人的需求进行打开使用,包含了手持弹幕、外卖返利、今天吃什么、架子鼓、手写板等多种功能,根据个人的使用需求,带来了更多的优质服务,随时随地在线操作使用,都是免费提供的,无需会员,无广告打扰,大家可以轻松在线进行使用哦。茶克工具箱
类型:生活服务版本:v2.0安卓版大小:164M更新:2024/02/2916:39语言:简体等级:官网:暂无作者:广州绿然信息技术有限公司去水印工具大全APP是一款快速去水印的手机修图软件。一键修图真的很轻松,再也不需要担心有水印了。更多拍摄技巧分享,学习很轻松。软件特色1、免费开启的图片水印去除工具,服务确实全面;2、以简单的方式修图,不会影响到清晰度哦!3、全面功能,设置很方便,分分钟打造好看图片效果!新版亮点1、呈现了批量去水印操作,真的很简单哦。2、水印去除无任何的痕迹,我们还能实时预览画面!3、多个位置水印都能同步删除,不需要你在一点点的处理。课程学习体验如何?在APP的【课程学习