Gray Wolf汉化版是一款非常好用的.net反汇编工具,而且还是汉化版的哦,网上基本都是英文版的,不好用,想要汉化版的不妨试试这个。
目前在后期测试阶段,它类似于IL-Spy但这对编辑/ focue攻击。
GrayWolf是我创建的一个工具进行研究。重点是编辑应用程序快速变化。
它能做什么:
反混淆
编辑IL(生活)
增加有效载荷
编辑属性(公共/女贞)
EXE或DLL复制强名称签名
待办事项:
高级代码导航
与GrayDragon集成
目前没有开源,但:)享受
反汇编怎么用:
你是想问如何反汇编还是想问反汇编有什么用?
如果是如何反汇编,那很简单
OllyDBG是最常用的ring3层动态反汇编工具
WinDBG和SoftICE是强大的ring0层动态反汇编工具~
而静态反汇编必然是IDA最为强大了~~
方法简单的令人蛋疼……就是把你要反汇编的程序拖拽到反汇编器里即可~
WinDBG和SoftICE可能不支持拖拽……那就文件——打开……就这样~
反汇编程序自动完成反汇编的工作……
其实难点不在于反汇编本身
而是利用反汇编去完成我们要做的目标~~
这是一门学问~也不是一句话两句话能教会的~~~
至于反汇编能做什么用
并不像某位匿名用户说的那样肮脏~
心中有佛则处处是佛~
心中有狗屎则处处是狗屎
连名字都不敢露可见其本身心理的阴暗程度……
刀可以杀人也可以救人
反汇编只是一种手段,一种工具
它本身并没有好坏之分,关键要看谁在使用,使用的目的是什么~~
确实,反汇编可以逆向别人的劳动成果收为己用,可以破解别人的程序侵害利益
但同时,如果逆向的是一个病毒,就可以分析它的工作原理,找出防御和查杀这种病毒的方法
而反汇编一个软件,有时也能发掘出这款软件的漏洞所在
所以对反病毒和漏洞分析的从业人员来讲,反汇编是必备的基础技能~
正与邪,好与坏
在于人,不在于工具~~~