查看DLL函數(shù)工具,純綠色版,可以將DLL文件直接拖入框內(nèi)查看!
動態(tài)鏈接庫(DLL)是Windows系統(tǒng)的核心,也是COM技術的基礎,因此突破動態(tài)鏈接庫一直是技術人員的攻堅目標。
DLL是什么文件?
DLL是Dynamic Link Library的縮寫,意為動態(tài)鏈接庫。在Windows中,許多應用程序并不是一個完整的可執(zhí)行文件,它們被分割成一些相對獨立的動態(tài)鏈接庫,即DLL文件,放置于系統(tǒng)中。當我們執(zhí)行某一個程序時,相應的DLL文件就會被調(diào)用。一個應用程序可有多個DLL文件,一個DLL文件也可能被幾個應用程序所共用,這樣的DLL文件被稱為共享DLL文件。DLL文件一般被存放在C:WindowsSystem目錄下
DLL函數(shù)查看器特點:
DLL函數(shù)查看器是一款DLL函數(shù)查看工具,直接把DLL文件拖入列表查看即可。
1.將本程序快捷方式放入系統(tǒng) "SendTo" 目錄后,就可以右鍵文件"發(fā)送到"實現(xiàn)文件快速查看
2.按粘帖鍵(Ctrl+V)將剪輯板中字符串在列表中匹配查找
3.關于參數(shù)量的問題,由于猜解方法過于簡單對于部分函數(shù)未從當前函數(shù)返回,而是"JMP"到別的函數(shù)
所以猜解可能會有錯誤,需要結(jié)合已知函數(shù)庫或反匯編查看,另此方法對于cdecl調(diào)用函數(shù)無效
4.關于反匯編視圖的"到首返回"如果勾選即表示僅反匯編到頭一個RETN為止,否者將按照"DisAsm_MaxLine"
所指定的行數(shù).生效方法參見說明細則12~13.
5.將PEID userdb.txt 放置到程序目錄下可以實現(xiàn)查殼
6.如果將易語言API伴侶DATA下文件復制到本目錄,可獲得已知函數(shù)信息.這首先要感謝API伴侶的作者
7.在目錄下建立 "ViewApi.cfg" ,設置信息將寫入配置文件可方便放入優(yōu)盤等移動存儲器中使用
程序啟動時會優(yōu)先讀取配置文件,如果文件不純在則會訪問注冊表
8.如果你覺得這個美化窗口很浪費資源,可以打開注冊表修改如下項值即可關閉
[HKEY_CURRENT_USER\Software\ViewApiList]
"UI"=dword:00000000
9.如果你覺得反匯編影響了效率,可以打開注冊表修改如下項值即可關閉
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm"=dword:00000000
10.如果想關閉查殼功能可以刪除userdb.txt或注冊表如下設置
[HKEY_CURRENT_USER\Software\ViewApiList]
"CheckShell"=dword:00000000
11.在線查詢接口可在注冊表如下位置修改,{searchTerms}為保留關鍵字被作為替換函數(shù)名
[HKEY_CURRENT_USER\Software\ViewApiList]
"WebSearch"="http://www.baidu.com/s?wd={searchTerms}&ie=utf-8"
12.是否僅反匯編到頭一個返回,1.表示是,0表示否
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm_Retn"=dword:00000001
13.反匯編最大行數(shù),即表示當前地址向后的長度,與函數(shù)實際長度無關.是否生效需要根據(jù)"DisAsm_Retn"設置
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm_MaxLine"=dword:000003e8
鍵盤快捷鍵說明:
TAB(SHIFT+TAB) -- 視圖焦點切換
CTRL+S -- 視圖切換
CTRL+F -- 文字搜索
F3 -- 搜索下一個
CTRL+A -- 項目全選
CTRL+C -- 復制選中項目函數(shù)名稱/匯編代碼
CTRL+V -- 將剪輯板中的字符在視圖中匹配搜索
ALT+← -- 反匯編視圖上一次跳轉(zhuǎn)的后退
ALT+→ -- ... 前進
Application -- 彈出右鍵菜單(右WIN鍵和右CTRL鍵中間的那個鍵)
更新日志:
DLL函數(shù)查看器V3.5更新內(nèi)容:
*修復拖放/CTRL+C/"輸出文件"空內(nèi)容的問題
*修復無法復制UNICODE函數(shù)聲明問題
*新增選項設置中可選復制函數(shù)聲明是否"公開"
*新增檢索數(shù)據(jù)庫功能(數(shù)據(jù)庫已知函數(shù)統(tǒng)一查詢)