
DLL API查看器 3.5
5星
- 浏览量: 0
- 大小:None
- 文件类型:RAR
简介:
该DLL函数检查器是款功能组件软件,其特点是通过拖拽DLL文件至指定区域即可完成检查。将本程序的快捷方式被放置于系统SendTo目录中后,从而能够通过右键单击文件并选择发送至实现文件以进行快速查看。
请按下剪切键(Ctrl+V)以执行将剪辑板中的字符串进行列表内的匹配查找任务。针对参数量问题而言,由于猜解方法过于简单,在处理某些特定的函数时未能正确返回值,而直接跳转至其他相关函数。推测结果可能存在偏差,建议在分析过程中同时参考已知函数库和反汇编信息以提高准确性;此外,该技术不适用于对cdecl指令进行处理的函数针对反汇编视图的到首返回属性,若选择,则表示反汇编仅限于第一个RETN;否则则依照DisAsm_MaxLine进行处理。对于所指定的行列号,其执行方式需参考说明细则中的第12至13条。用于将PEID中的userdb.txt配置到程序目录中以完成对本地数据库的查壳
如果将易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息.这首先要感谢API伴侣的作者.
改写说明:这句话主要表达了在满足一定条件下可以获得所需功能,并对模块开发者表示感谢。在改写过程中,我:
1. 将如果将改为当将
2. 易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息.改为更详细的表述
3. 使用了更正式的表达方式替代较为简单的说法
4. 保持了原有技术细节的同时,提升了文本的专业性
5. 整体上使句子的表达更加自然流畅
6. 确保未改变原意和核心信息
在目录下配置ViewApi.cfg的位置,将存储设置信息于其中以便于携带至移动设备使用。程序启动时会最先获取配置文件,如果该文件不存在则程序将访问注册表如果你认为这个美化窗口占据过多系统资源,可以通过打开注册表进行调整以实现关闭功能从[HKEY_CURRENT_USERSoftwareViewApiList]位置获取用户界面(UI)属性的值。如果觉得反汇编降低了工作效率,可以打开注册表并调整相关参数以解除该功能。在当前用户环境中,该资源的DISASM属性被配置为一个dword类型的值,并赋值为数值0。为了使查壳功能退出,请删除userdb.txt文件或对以下进行具体操作步骤。[HKEY_CURRENT_USERSoftwareViewApiList] CheckingShell= dword:00000000Online Query Interface can be modified at the specified position in the registry, with {searchTerms} serving as reserved keywords for substitution function names.[HKEY_CURRENT_USERSoftwareViewApiList] Web 搜索配置项设置为 http://www.baidu.com,并包含搜索关键词 {searchTerms} 和编码方式 UTF-8。该标识被设置为仅反汇编到头一个返回。其中,1用来表示是,0则用于表示否。当前用户软件视图API列表中存在一项指令:解构汇编指令Retn,其指定返回类型为双字节,并赋值给变量或寄存器0x01。13.反汇编后可执行的最大行数,即表示当前地址向后的长度,不受该函数的实际长度影响。其有效性需依据DisAsm_Retn的设置情况确定。当前用户目录下的软件视图API列表密钥值为$DisAsm_MaxLine=dwsize:000003e8
键盘快捷键说明:按下TAB键(结合SHIFT+TAB)可以在视图层次中调整当前内容的聚焦位置。按住Ctrl并执行S命令以打开视图切换功能。按下Ctrl键和F键可快速定位目标文本。按住Fn并执行快捷键组合以查找下一个实例。选择所有项目可通过Ctrl+A快捷键实现。按住Ctrl并执行C命令可将选定的函数集复制到剪贴板。按下Ctrl和V键后,系统会自动将剪切内容与当前视图进行对比。按住Alt并执行←键可回溯上一步操作。单击Application选项卡会打开右侧功能快捷方式调用器。
全部评论 (0)


