Gray Wolf漢化版是一款非常好用的.net反匯編工具,而且還是漢化版的哦,網(wǎng)上基本都是英文版的,不好用,想要漢化版的不妨試試這個。
目前在后期測試階段,它類似于IL-Spy但這對編輯/ focue攻擊。
GrayWolf是我創(chuàng)建的一個工具進(jìn)行研究。重點是編輯應(yīng)用程序快速變化。
它能做什么:
反混淆
編輯IL(生活)
增加有效載荷
編輯屬性(公共/女貞)
EXE或DLL復(fù)制強(qiáng)名稱簽名
待辦事項:
高級代碼導(dǎo)航
與GrayDragon集成
目前沒有開源,但:)享受
反匯編怎么用:
你是想問如何反匯編還是想問反匯編有什么用?
如果是如何反匯編,那很簡單
OllyDBG是最常用的ring3層動態(tài)反匯編工具
WinDBG和SoftICE是強(qiáng)大的ring0層動態(tài)反匯編工具~
而靜態(tài)反匯編必然是IDA最為強(qiáng)大了~~
方法簡單的令人蛋疼……就是把你要反匯編的程序拖拽到反匯編器里即可~
WinDBG和SoftICE可能不支持拖拽……那就文件——打開……就這樣~
反匯編程序自動完成反匯編的工作……
其實難點不在于反匯編本身
而是利用反匯編去完成我們要做的目標(biāo)~~
這是一門學(xué)問~也不是一句話兩句話能教會的~~~
至于反匯編能做什么用
并不像某位匿名用戶說的那樣骯臟~
心中有佛則處處是佛~
心中有狗屎則處處是狗屎
連名字都不敢露可見其本身心理的陰暗程度……
刀可以殺人也可以救人
反匯編只是一種手段,一種工具
它本身并沒有好壞之分,關(guān)鍵要看誰在使用,使用的目的是什么~~
確實,反匯編可以逆向別人的勞動成果收為己用,可以破解別人的程序侵害利益
但同時,如果逆向的是一個病毒,就可以分析它的工作原理,找出防御和查殺這種病毒的方法
而反匯編一個軟件,有時也能發(fā)掘出這款軟件的漏洞所在
所以對反病毒和漏洞分析的從業(yè)人員來講,反匯編是必備的基礎(chǔ)技能~
正與邪,好與壞
在于人,不在于工具~~~