提取码:s0fk
50%
50%
DLL函数查看器是款非常实用的DLL函数查看软件。DLL函数查看器支持快速查看DLL函数,软件操作非常简单便捷,用户只需要把dll文件直接拖入框内即可查看,可以查看到DLL文件的导出函数和引用函数信息及引用函数来源。软件功能非常强大,支持多种PE文件格式的文件,非常适合编程人员使用的一款软件哦。
DLL函数查看器软件特色:
1.将本程序快捷方式放入系统 “SendTo” 目录后,就可以右键文件“发送到”实现文件快速查看。
2.按粘帖键(Ctrl+V)将剪辑板中字符串在列表中匹配查找。
3.关于参数量的问题,由于猜解方法过于简单对于部分函数未从当前函数返回,而是“JMP”到别的函数。
所以猜解可能会有错误,需要结合已知函数库或反汇编查看,另此方法对于cdecl调用函数无效。
4.关于反汇编视图的“到首返回”如果勾选即表示仅反汇编到头一个RETN为止,否者将按照“DisAsm_MaxLine”所指定的行数。生效方法参见说明细则12~13。
5.将PEID userdb.txt 放置到程序目录下可以实现查壳。
6.如果将易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息。这首先要感谢API伴侣的作者。
7.在目录下建立 “ViewApi.cfg” ,设置信息将写入配置文件可方便放入优盘等移动存储器中使用
程序启动时会优先读取配置文件,如果文件不纯在则会访问注册表。
DLL函数查看器dll名词介绍:
dll是dynamic library的缩写,意为动态链接库。在windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即dll文件,放置于系统中。
当我们执行某一个程序时,相应的dll文件就会被调用。一个应用程序可有多个dll文件,一个dll文件也可能被几个应用程序所共用,这样的dll文件被称为共享dll文件。
dll文件一般被存放在c:windowssystem目录下
DLL函数查看器软件使用建议:
如果你觉得这个美化窗口很浪费资源,可以打开注册表修改如下项值即可关闭
[hkey_current_user\software\viewapilist]
"ui"=dword:00000000
在线查询接口可在注册表如下位置修改,{searchterms}为保留关键字被作为替换函数名.
[hkey_current_user\software\viewapilist]
"websearch"="http://www.baidu.com/s?wd={searchterms}&ie=utf-8"
如果你觉得反汇编影响了效率,可以打开注册表修改如下项值即可关闭
[hkey_current_user\software\viewapilist]
"disasm"=dword:00000000
是否仅反汇编到头一个返回,1.表示是,0表示否.
[hkey_current_user\software\viewapilist]
"disasm_retn"=dword:00000001
如果想关闭查壳功能可以删除userdb.txt或注册表如下设置
[hkey_current_user\software\viewapilist]
"checkshell"=dword:00000000
反汇编最大行数,即表示当前地址向后的长度,与函数实际长度无关.是否生效需要根据"disasm_retn"设置.
[hkey_current_user\software\viewapilist]
"disasm_maxline"=dword:000003e8
DLL函数查看器 软件更新日志:
新增上下窗口分隔条
修复检索数据库部分情况状态图标不更新的问题
修复复制易声明不能公开的问题
新增粘帖文件全路径名进行文件分析
新增分析文件前按下右ctrl键执行dllmain(方便分析加壳dll)
修复其他界面bug等
提取码:s0fk