[quote=引用 9 楼 shawn_yang 的回复:] 改后缀的意思,其实就是debug会特殊处理exe文件,如果你要看静态exe文件就需要修改后缀,免得debug把exe头也载入进去了。
改后缀的意思,其实就是debug会特殊处理exe文件,如果你要看静态exe文件就需要修改后缀,免得debug把exe头也载入进去了。
你用idaw.exe rtm.exe载入就可以。
引用如何看这个exe有没有被压缩呢 ida 我直接载入这个exe会直接报错。 链接:http://pan.baidu.com/s/1o6kJ6t0 密码:lkom 如果方便的话帮我看看啥情况吧 毕竟我不专业。 应该没有压缩吧;ida 载入也正常啊(4.8....),如果载入不正常,比较可能是选择了错误的程序类型,这个应该是 dos 类的程序。 说你自己不专业,那怎么看这个反汇编出来的东西啊。
如何看这个exe有没有被压缩呢 ida 我直接载入这个exe会直接报错。 链接:http://pan.baidu.com/s/1o6kJ6t0 密码:lkom 如果方便的话帮我看看啥情况吧 毕竟我不专业。
exe文件改后缀,然后用debug载入 或者用反编译工具转成asm文件,不过那种方式估计很难解读
如果程序没有被压缩加密,ida 是比较好的选择吧;如果有压缩加密,须先解压去密。
IDA很好用的,早期的sourcer也可以。
21,496
社区成员
41,617
社区内容
加载中
试试用AI创作助手写篇文章吧