逆向常用工具集

名称描述下载地址
调试类
x64Dbg动态调试器,支持32/64位下载地址
OllyDbg动态调试器,支持32/64位下载地址
IDA反汇编工具,用于程序的静态分析下载地址
进程类
Process ExploreWindows进程管理具,可查看进程加载的DLL下载地址
Process MonitorWindows进程监视工具,可监视文件系统、注册表、进程和线程下载地址
PE_ToolsPE文件编辑工具,可进行进程内文件转储下载地址
PE文件类
PE viewPE文件查看工具,可结构化查看PE文件内容下载地址
Explore Suite下面五个工具集合下载地址
CFF ExplorePE文件查看工具 ,支持64位PE文件系统
PE DetectivePE文件查壳工具
Signature Explore签名管理器
Task Explore待查证
Driver List待查证
Dependency WalkerPE文件DLL查看器,可查看PE文件使用的dll库和函数下载地址
Resource HackerPE文件资源提取工具,可查看PE文件的图标、字符串等资源下载地址
其它
stringsPE文件字符串搜索工具,支持搜索PE文件中的字符串下载地址
winhex二进制文件编辑器,支持对pe文件的编辑下载地址
upxPE文件加壳工具下载地址
PEiDPE文件加壳检测脱壳工具下载地址
winmd5free文件md5摘要工具下载地址
RegShot注册表检测工具下载地址
待续

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注