w32dasm,w32dasm反编后显示的字符串如何才能更改
作者:本站作者
1,w32dasm反编后显示的字符串如何才能更改
可能是使用的UNICODE编码,每个字符占两个字节,中间有00
2,W32Dasm的W32Dasm简介
W32Dasm是一个静态反汇编工具,也是破解人常用的工具之一,它也被比作破解人的屠龙刀。 W32Dasm10.0修改版是经Killer在W32Dasm8.93基础上修改的,修改后的W32Dasm功能更强大,能完美显示中文字符串及VB程序,内含16进制编辑器,破解修改软件更容易,可谓是反汇编极品。
3,W32Dasm的W32Dasm的应用及作用
W32Dasm是一个强大的反汇编工具,操作简单,使用方便。通常被程序员使用,当然也可被用来Crack软件了,很适合Cracker使用。我在这把与crack相关的功能简述如下:1.0 开始2.0 保存反汇编文本文件和创建方案文件3.0 反汇编文本代码的基本操作4.0 复制汇编代码文本5.0 装载32位的汇编代码动态调试6.0 运行,暂停或终止程序7.0 单步跟踪程序8.0 设置激活断点9.0 偏移地址和虚拟地址转换1.0 开始1.1 运行W32Dasm,在这里以windows95自带的计算器为例:calc.exe。1.2 从Disassembler(反汇编)菜单选择Disassembler Options(反汇编程序选项)选项将出现如下对话框。1.3 在Disassembler(反汇编)菜单,选择Open File(打开文件)选项或按工具栏按钮。1.4 选择你要打开的文件就可。注意:你反汇编文件后,如字符己超过屏幕外,这时你要选择合适的字体(在Font字体选项中Select Font选择字体) ,然后设为默认字体(Save Default Font)即可。 当然一般以默认值就可。2.0 保存反汇编文本文件和创建方案文件(Save The Disassembly Text and Create A Project File )略。3.0 反汇编源代码的基本操作3.1 转到代码开始(Goto Code Start)在工具栏按或从菜单的转到(Goto)选项选择转到代码开始(Goto Code Start) 或按Ctrl S, 这样光标将来到代码的开始处,用户可通过双击鼠标或用shift+上下光标键改变光标的位置。注:代码的开始处是反汇编代码列表清单汇编指令的开始,而不是代码运行的起点,程序运行的起点称为程序入口点(Program Entry Point)。3.2 转到程序入口点(Goto Program Entry Point)在工具栏按或菜单的转到(Goto)选项选择 转到程序入口点(Goto Program Entry Point)或按F10,这样光标将来到程序入口点(Entry Point),这里就是程序执行的起始点,一般动态调试时LOAD时也就停在此处。3.3 转到页(Goto Page)在工具栏按或菜单的转到(Goto)选项选择转到页(Goto Page)或按F11,这时跳出一对话框,输入页数可跳转到相关页面去。3.4 转到代码位置(Goto Code Location)在工具栏按或菜单的转到(Goto)选项选择转到代码位置(Goto Code Location)或按F12,一个对话框将出现,充许用户输入代码偏移地址,以跳转到此位置上去。3.5 执行文本跳转(Execute Text Jump)这功能是在Execute Text(执行文本)菜单选项里的,执行跳跃(Execute Jump)功能激活条件是光标在代码的跳转指令这行上(这时光条是高亮度的绿颜色)。此时工具条Jump To按钮也激活。如图:此时按或菜单选项Execute Jump(执行跳跃)或按右光标键,光条将来到跳转指令所指到的位置。在这例子里,将来到:004076CE xor eax,eax 这一行代码处:如要返回到上一次跳跃,请参考3.6.3.6 返回到上一次跳跃Return From Last Jump这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在 执行文本跳转功能完成后才激活。当这条件成立时,按钮将激活。按或在菜单里选项返回到上一次跳跃(Return From Last Jump)或按左光标键,光条将返回到上一次跳跃位置处。3.7 执行呼叫Execute Text Call这功能是在Execute Text(执行文本)菜单选项里的,此功能激活的条件是光条在CALL指令一行。在这一行时光条将发绿,按钮将激活。执行时光条将会来到CALL所指的地址处。如下图: 光条在0040751D call 004073D4 一行。此时按或在菜单的执行呼叫(Execute Text Call)或按右光标键,光条将来到CALL所指的地址004073D4这一行。如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。3.8 返回呼叫(Return From Last Call)这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在执行呼叫Execute Text Call功能完成后才激活。当这条件成立时,按钮将激活。按或在菜单里选项返回呼叫(Return From Last Call)或按左光标键,光条将返回到上一次呼叫位置处。3.9 导入功能(Imported)在菜单功能选项里,其作用主要是查看import函数。按或在菜单功能选项里的导入(Imports)命令,执行后将列出当前文件的Import函数。如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。 5.0 装载32位的汇编代码动态调试5.1 反汇编windows自带的计算器程序 calc.exe.5.2 选择菜单调试选项中的加载处理(Load Process),或按Ctrl+L.出现一个加载对话框,你可输入选项命令。现在你可按装载(load)按钮。Calc.exe现在被W32DASM动态调试,将出现左右两个调试窗口(如下图),在初始化calc.exe程序后,指令将停留在入口点(Entry Point)处。左边的调试窗口列出各种状态器如:CPU寄存器,CPU控制寄存器,断点,活动的DLL,段寄存器等等;6.0 运行,暂停或终止程序6.1 在右调试窗口,按运行(RUN)按钮或按F9,calc.exe将运行起来。按暂停(PAUSE)按钮或空格键,程序将暂停,这在单步跟踪时经常用到。按终止(TERMINAT)按钮,程序将停止,退出动态调试环境。7.0单步跟踪程序7.1 重新加载 calc.exe7.2 在程序加载后,停留在入口点,你可按F7或F8单步调试程序,这两个键所不同的是F7是跟进CALL里,F8是路过。7.3 进入自动调试按 (F5) 和结束自动调试按 (F6) 。8.0设置激活断点8.1 重新加载 calc.exe8.2 在W32DASM的菜单转到选项转到代码处(goto code)功能,填上403198,按确定,你将在W32Dasm的主窗口(此时可能最小化了,把其还原即可)来到403198地址一行。光条在这一行显亮绿色,按F2或用鼠标左点击最左边(同时按住CTRL)设置断点。这时如断点设置成功,光条最左边有一小段黄条,显示此行为断点。如下图:如果断点不在这里,整行光条将是黄色的。当断点设置好后,在左调试窗口中的断点小窗口显示断点情况(右边有一):此时按F2或(鼠标左键+CTRL),断点将取消。8.3 此时按F9程序将运行到相关断点时停止。9.0 偏移地址和虚拟地址转换W32DASM、SOFTICE和Hiew(Decode模式)显示的地址都是虚拟地址,但是在Hiew(Decode模式)下,F5功能键查找的地址是偏移地址,因此必须将虚拟地址转换成偏移地址,才能找到正确的地址。常用的方法是在W32DASM下将绿色的光条移到某一行代码上 , 在窗口底部有一行字指示其偏移地址 , 如虚似地址:Code DaTa@0040534e而偏移地址为:@Offset 0000474Eh. 这就是偏移地址。
4,求助用不了W32Dasm串式数据参考
关于楼主的问题在下建议:1、试试c32asm能否实现;2、使用资源工具修改VB程序内的中文资源为英文(推荐工具为GetVBRES v0.90),再利用分析工具(w32asm或OD的超级字符串查找插件)来查找修改后的字符串。
5,W32Dasm的W32Dasm的应用及作用
W32Dasm是一个强大的反汇编工具,操作简单,使用方便。通常被程序员使用,当然也可被用来Crack软件了,很适合Cracker使用。我在这把与crack相关的功能简述如下:1.0 开始2.0 保存反汇编文本文件和创建方案文件3.0 反汇编文本代码的基本操作4.0 复制汇编代码文本5.0 装载32位的汇编代码动态调试6.0 运行,暂停或终止程序7.0 单步跟踪程序8.0 设置激活断点9.0 偏移地址和虚拟地址转换1.0 开始1.1 运行W32Dasm,在这里以windows95自带的计算器为例:calc.exe。1.2 从Disassembler(反汇编)菜单选择Disassembler Options(反汇编程序选项)选项将出现如下对话框。1.3 在Disassembler(反汇编)菜单,选择Open File(打开文件)选项或按工具栏按钮。1.4 选择你要打开的文件就可。注意:你反汇编文件后,如字符己超过屏幕外,这时你要选择合适的字体(在Font字体选项中Select Font选择字体) ,然后设为默认字体(Save Default Font)即可。 当然一般以默认值就可。2.0 保存反汇编文本文件和创建方案文件(Save The Disassembly Text and Create A Project File )略。3.0 反汇编源代码的基本操作3.1 转到代码开始(Goto Code Start)在工具栏按或从菜单的转到(Goto)选项选择转到代码开始(Goto Code Start) 或按Ctrl S, 这样光标将来到代码的开始处,用户可通过双击鼠标或用shift+上下光标键改变光标的位置。注:代码的开始处是反汇编代码列表清单汇编指令的开始,而不是代码运行的起点,程序运行的起点称为程序入口点(Program Entry Point)。3.2 转到程序入口点(Goto Program Entry Point)在工具栏按或菜单的转到(Goto)选项选择 转到程序入口点(Goto Program Entry Point)或按F10,这样光标将来到程序入口点(Entry Point),这里就是程序执行的起始点,一般动态调试时LOAD时也就停在此处。3.3 转到页(Goto Page)在工具栏按或菜单的转到(Goto)选项选择转到页(Goto Page)或按F11,这时跳出一对话框,输入页数可跳转到相关页面去。3.4 转到代码位置(Goto Code Location)在工具栏按或菜单的转到(Goto)选项选择转到代码位置(Goto Code Location)或按F12,一个对话框将出现,充许用户输入代码偏移地址,以跳转到此位置上去。3.5 执行文本跳转(Execute Text Jump)这功能是在Execute Text(执行文本)菜单选项里的,执行跳跃(Execute Jump)功能激活条件是光标在代码的跳转指令这行上(这时光条是高亮度的绿颜色)。此时工具条Jump To按钮也激活。如图:此时按或菜单选项Execute Jump(执行跳跃)或按右光标键,光条将来到跳转指令所指到的位置。在这例子里,将来到:004076CE xor eax,eax 这一行代码处:如要返回到上一次跳跃,请参考3.6.3.6 返回到上一次跳跃Return From Last Jump这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在 执行文本跳转功能完成后才激活。当这条件成立时,按钮将激活。按或在菜单里选项返回到上一次跳跃(Return From Last Jump)或按左光标键,光条将返回到上一次跳跃位置处。3.7 执行呼叫Execute Text Call这功能是在Execute Text(执行文本)菜单选项里的,此功能激活的条件是光条在CALL指令一行。在这一行时光条将发绿,按钮将激活。执行时光条将会来到CALL所指的地址处。如下图: 光条在0040751D call 004073D4 一行。此时按或在菜单的执行呼叫(Execute Text Call)或按右光标键,光条将来到CALL所指的地址004073D4这一行。如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。3.8 返回呼叫(Return From Last Call)这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在执行呼叫Execute Text Call功能完成后才激活。当这条件成立时,按钮将激活。按或在菜单里选项返回呼叫(Return From Last Call)或按左光标键,光条将返回到上一次呼叫位置处。3.9 导入功能(Imported)在菜单功能选项里,其作用主要是查看import函数。按或在菜单功能选项里的导入(Imports)命令,执行后将列出当前文件的Import函数。如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。 5.0 装载32位的汇编代码动态调试5.1 反汇编windows自带的计算器程序 calc.exe.5.2 选择菜单调试选项中的加载处理(Load Process),或按Ctrl+L.出现一个加载对话框,你可输入选项命令。现在你可按装载(load)按钮。Calc.exe现在被W32DASM动态调试,将出现左右两个调试窗口(如下图),在初始化calc.exe程序后,指令将停留在入口点(Entry Point)处。左边的调试窗口列出各种状态器如:CPU寄存器,CPU控制寄存器,断点,活动的DLL,段寄存器等等;6.0 运行,暂停或终止程序6.1 在右调试窗口,按运行(RUN)按钮或按F9,calc.exe将运行起来。按暂停(PAUSE)按钮或空格键,程序将暂停,这在单步跟踪时经常用到。按终止(TERMINAT)按钮,程序将停止,退出动态调试环境。7.0单步跟踪程序7.1 重新加载 calc.exe7.2 在程序加载后,停留在入口点,你可按F7或F8单步调试程序,这两个键所不同的是F7是跟进CALL里,F8是路过。7.3 进入自动调试按 (F5) 和结束自动调试按 (F6) 。8.0设置激活断点8.1 重新加载 calc.exe8.2 在W32DASM的菜单转到选项转到代码处(goto code)功能,填上403198,按确定,你将在W32Dasm的主窗口(此时可能最小化了,把其还原即可)来到403198地址一行。光条在这一行显亮绿色,按F2或用鼠标左点击最左边(同时按住CTRL)设置断点。这时如断点设置成功,光条最左边有一小段黄条,显示此行为断点。如下图:如果断点不在这里,整行光条将是黄色的。当断点设置好后,在左调试窗口中的断点小窗口显示断点情况(右边有一):此时按F2或(鼠标左键+CTRL),断点将取消。8.3 此时按F9程序将运行到相关断点时停止。9.0 偏移地址和虚拟地址转换W32DASM、SOFTICE和Hiew(Decode模式)显示的地址都是虚拟地址,但是在Hiew(Decode模式)下,F5功能键查找的地址是偏移地址,因此必须将虚拟地址转换成偏移地址,才能找到正确的地址。常用的方法是在W32DASM下将绿色的光条移到某一行代码上 , 在窗口底部有一行字指示其偏移地址 , 如虚似地址:Code DaTa@0040534e而偏移地址为:@Offset 0000474Eh. 这就是偏移地址。
6,用w32dasm反汇编是为什么 字符串数据参考 是灰色的啊
你错了,VB他自已就对程序加了外壳,他不像VC,DELPHI等编程软件.net 程序,不是用 w32dasm 来翻译的。.net 其实底层是 il 编码, vs.net 自带了反编译工具推荐你用 reflector 试试,如果没有被混淆,可以直接反编译出工程的
7,UltraEditexe ultraeditrarw32dasmexe
UltraEdit一种类似于notepad的软件,有一个功能是切换16进制编辑模式,很好用的工具软件。.exe是可执行文件,可直接运行。.rar是压缩文件,用winrar解压。w32dasm是一种反汇编工具上述的作用一般用于修改文件,进行反汇编,以实现某些目的,比如破解等等,使用就比较难了,需要一定的编程知识。
8,一个可执行文件exe经过w32Dasm反汇编之后的是汇编语言吗 搜
是汇编语言指令,不是汇编语言,w32dasm反汇编只是代码段,像其他的数据段等是不会反汇编的,这个要注意你好!是W32DASM,OD,SoftIce,IDA等等都是反汇编软件,可以将任何语言编写的可执行文件反译成汇编代码,如果你熟悉汇编代码就可以通过这些代码读懂源程序的思想并将他们用高级语言重写出来,这就是 腾x讯的一贯作风!打字不易,采纳哦!
9,反汇工具c32asmOLLYDBGw32dasm编辑器怎么用
找到应用程序,双击打开,菜单打开需要调试的应用程序,看汇编代码前提 你必须能看懂汇编,至少知道JNZ,JEw32dasm c32asm 这两个工具,静态汇编,也就是把程序文件直接换成二进制,然后按一定规律换成汇编代码, ollydbg动态调试,也就是说加载文件后,文件会运行,这个运行不同于直接在windows里运行,在调试状态下面,一切的数据变换都被ollydbg监视,ollydbg功能强大,可以查看cpu寄存器,也可以查看加载dll,等等功能 以上三个工具被大量用来进行软件破解,具体的操作,可以去 看雪论坛 看贴子研究
10,W32Dasm怎样使用最好有教程
W32DASM本身不能修改EXE文件,只能在内存中patch代码。要修改EXE文件,你可以使用UltraEdit。当你在W32DASM移动光标到某行时,底部状态条上会显示该行的偏移量,记下来。然后在UltraEdit中跳到这个偏移量,就可以修改了。 此问题由李海回答。用w32dasm破解jpegoptimizer4.0http://www.941xz.com/article/689/690/2006/2006011810214.html详解http://www.941xz.com/article/689/690/2006/2006011810254.html
文章TAG:
w32dasm w32dasm反编后显示的字符串如何才能更改 编后 显示 字符