反編譯exedll注入
㈠ 怎樣反編譯EXE文件
目前所能見到的逆向工具沒有EXE/DLL反編譯工具,幾位所提到的DUMPBIN、IDA、Ollydbg、DEBUG等都是反匯編工具,而不是反編譯工具。
反編譯工具的開發比反匯編要雜復得多的多。1992年Austin-Code公司曾寫過一個DOS下的EXE2C的反編譯工具,但反編譯效果極差,可以說就是簡單的把匯編變為C指令。2005年中國的劉濤濤又寫了一個EXETOC的反編譯工具,能實現簡單的反編譯,但也沒有最終完成。目前與反編譯功能較接近是的從最新的IDA從6.1開始添加了一個Hex-rays插件,可以完成一些反編譯的功能。
㈡ 怎麼用E語言 運行EXE時注入DLL
.版本 2
.支持庫 shell
.支持庫 spec
.子程序 輸入法注DLL
寫到文件 (取特定目錄 (10) + 「\SouGoo.ime」, #Shurufa)
輸入法句數升神柄 = 輸入法.安裝 (取特定目笑知錄 (10) + 「\SouGoo.ime」, 「xxx注入」)
調試輸出 (輸入法句薯虧柄)
寫到文件 (取運行目錄 () + 「\xxx.dll」, #Dll)
㈢ 請教,如何反編譯dll文件
如何反編譯dll,如何將反編譯的文件生成dll。
反編譯dll
安裝vs,最好是最新版本的,如果要反編譯的dll使用新版本創建的,也能反編譯成功。下面是詳細的反編譯步驟。
1.打開C:\Program Files\Microsoft SDKs\Windows\v6.0A\bin\ildasm.exe,這個程序是微軟提供的反編譯軟體,打開要反編譯的dll。
2.然後選擇文件-轉儲,這時會彈出轉儲選項的對話框(一般按照默認即可),設定好以後選擇轉儲位置。
3.完成後會生成以res和il結尾的文件,還有可能包含以.resources結尾的文件。這樣我們就將dll反編譯完成。根據需要修改il文件。
如何反編譯.resources文件呢
選擇開始-所有程序-vs安裝文件夾-vs tools-開發人員命令提示符,然後在彈出的dos窗口下輸入resgen 1.resources 1.resx,這樣resources文件變轉化成可以編輯的resx文件。
組合dll
先說如何將resx文件組合成resources文件
選擇開始-所有程序-vs安裝文件夾-vs tools-開發人員命令提示符,然後在彈出的dos窗口下輸入resgen 1.resx 1.resources,這樣resx文件變轉化成可以編輯的resources文件。
將反編譯後的文件組合成dll文件
選擇開始-所有程序-vs安裝文件夾-vs tools-開發人員命令提示符,然後在彈出的dos窗口下輸入ilasm /dll/resource=1.res 1.il,注意res文件和il文件位置不可以改變,這樣就生成了想要的dll。
當然如果對生成的dll不放心,可以使用.net Reflector進行查看。希望你能成功
㈣ explorer.exe進程被注入DLL格式的病毒文件,該怎麼辦
你可以使用進程查看工具如360安全衛士。查到之後,清除辦法如下:
開機按F8鍵,進入安全模式。
「開始」--「運行」--在出來的對話框中輸入「regedit」--回車乎兄純打開注冊表
在注冊表最上方「菜單」下欄目單擊「查找」,輸入「dll文件名」,找到後刪除,再繼續「查找下一個」,如此直到查找完畢。重啟,那玩意就消失了。
也可以採用這些方法:塵盯
1.找到該文件,重新裝進指定目錄
2.運行msconfig,在啟動項里去掉與這個歲咐.
dll文件有關的啟動項前面的小勾就行了
㈤ 我想反編譯win7下的dwm.exe以及相關的dll,然後重新編譯,使它可以在xp下運行,以達到讓x
我看行,前提是你得具有微軟程序員的水準.
㈥ 如何修改dll和exe 反編譯
一:打開騰訊電腦管家,找到工具箱-電腦診所。
二:點擊軟體問題專區。
三:在丟失dll文件一鍵修復區,找要修復的dll文件選項。
四:點擊立即修復,便可以恢復正常了
㈦ 如何將dll文件反編譯出來的文件導入到項目中
首先去網路搜索VB Decompiler Pro絕色版本,下載之後,使用的自帶注冊軟體進行注冊VB Decompiler Pro。
打開注冊之後,點擊:「Activate」。
提示注冊成功,點擊確定,就可以打開VB Decompiler Pro主程序了
點擊File-Open program打開需要需要進行反編譯的DLL文件。
按路徑查找到這個需要反編譯的DLL文件羨猜返。點擊打開。
VB Decompiler進行反編碼並完成。
現在就可以進行DLL文件Code查看修改或編輯了,兆虧然後重新生成兄飢DLL即可。
㈧ 怎麼反編譯dll文件
找另一台的電腦上去復制下這個缺失的文件。
可以嘗試使用騰訊電腦管家來修復缺失DLL文件
1、打開騰訊電腦管家
2、電腦診所
3、軟體問題
4、丟失.Dll 文件
5、一鍵修復
6、完成
如果還是解決不了,去下一個文件直接復制進去就能搞定了
㈨ 反編譯軟體反編譯完成後怎麼載入dll
一、要根據你的系統來,用網路搜索xxxx.DLL,搜出來後,根據你的系統下載下來(比如是windowsXP啦,windows7啦),然後點開你的系統盤,點開windows這個文件夾再點開system32這個文件夾,把下載下來的dll文件復制進來。
二、使用騰訊電腦管家,點開電腦診所之後,搜缺失的dll文件,會自動篩選出來,然後你只需要點立即修復即可!
㈩ 如何反編譯EXE執行文件
C32asm 可反編譯成匯編文件
http://www.25it.net/SoftView.Asp?SoftID=227
C32asm 是一款非常不錯的國產靜態反編譯工具!
C32Asm現具有如下功能:
快速靜態反編譯PE格式文件(Exe、Dll等)
提供Hex文件編輯功能,功能強大
提供內存Dump、內存編輯、PE文件Dump、PE內存ImageSize修正等多種實用功能
提供內存反匯編功能,提供匯編語句直接修改功能,免去OPCode的直接操作的繁瑣
提供反編譯語句彩色語法功能,方便閱讀分析,能方便自定義語法色彩
提供輸入表、輸出表、參考字元、跳轉、調用、PE文件分析結果等顯示
提供方便的跳轉、調用目標地址的代碼顯示
提供匯編語句逐位元組分析功能,有助於分析花指令等干擾代碼