UltraDebug

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: A C D R G Y M Z X S P
公益项目,接受捐赠
查看: 1755|回复: 0
收起左侧

[原创] 逆向工具篇

[复制链接]
dsgwegwetr

主题

0

回帖

UD

新手上路

UID
69
积分
19
注册时间
2022-7-31
最后登录
1970-1-1
2022-8-1 20:25:01 | 显示全部楼层 |阅读模式
各位新人朋友们好:

俗话说,“工欲利其事必先利其器”。
逆向分析也是如此。
今天,我主要和大家交流一下在逆向中好用的工具。
下面,我们就根据逆向工作的步骤来逐个简介。

一、OD使用前的分析工具

1、IDA。该工具主要对软件进行静态分析。所谓静态就是软件不需要运行,直接分析代码。
     适用场合:
    (1)OD搜不到字符串,但是IDA有时可以。
    (2)软件在OD里无法正常运行。
    (3)分析算法。因为IDA有一个对要分析的函数可以进行源代码还原的功能,对C语言熟悉的朋友方便分析。
2、PEID。以前介绍过。功能是查软件是否有壳。
3、DIE64。以前介绍过。功能是查软件是什么语言编写的。

二、OD使用中的插件工具

目前网络上有很多不同的OD,最大的不同之处在于插件不同。
所以当朋友们安装完OD以后,一定要记得再安装几个好用的插件。

1、反反调试插件:StrongOD、SharpOD X64这两个。
     功能:自动绕过软件的很多反调试陷阱。

2、常用断点插件:API断点设置工具。
      功能:对常用的API断点可以自动下断点,适用于所有编程语言,因为都要调用Windows系统API函数。

3、易语言分析插件:EWND、E-debug plus这两个。
      功能:EWND主要是找易语言所有窗口,然后尝试替换窗口主ID直接显示功能窗口(常用于破解外挂);
            E-debug plus主要是自动添加易语言函数符号,让你看代码中函数的功能一目了然,同时自动查找到软件中使用的函数地址。

4、加强的CTRL+G插件:IDAFicator.dll
      功能:可以方便地转到代码地址,也可以输入API函数名称快速找到函数地址。

5、中文搜索引擎。这个不介绍了,都有。


三、不同语言专门分析工具

有一些工具是独立于OD之外的。
1、易语言软件分析工具。E-debug。
2、Delphi软件分析工具。DeDeDark。
3、VB软件分析工具。VB Decompiler。
这些工具都非常好用,能快速找到按钮事件地址。

四、附上我自己编写的工具

1、易语言分析综合工具。 功能:把一些大神编写的功能进行综合,再加上一些我个人认为重要的功能。今年春节我已在论坛上发布,这次是更新版,修复了一些BUG。
2、玩玩破解插件。功能:不少。这个插件是我今天刚写好的。见下图:

逆向工具篇 - dsgwegwetr_UltraDebug

逆向工具篇 - dsgwegwetr_UltraDebug

我把自己写的工具和插件发到附件里,大家玩玩看,祝你成功!
上面提到的其他工具,大家可以在吾爱论坛上搜索找到。

补充
还有更多的精彩内容,作者设置为付费后可见

易语言逆向分析助手8.0.zip

560.53 KB, 下载次数: 0, 下载积分: UD -2

yyhd.zip

577.61 KB, 下载次数: 0, 下载积分: UD -2

yyhd升级.zip

584.54 KB, 下载次数: 0, 下载积分: UD -2

UltraDebug免责声明
✅以上内容均来自网友转发或原创,如存在侵权请发送到站方邮件9003554@qq.com处理。
✅The above content is forwarded or original by netizens. If there is infringement, please send the email to the destination 9003554@qq.com handle.
回复 打印

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|站点地图|UltraDebug ( 滇ICP备2022002049号-2 滇公网安备 53032102000034号)

GMT+8, 2025-6-18 07:29 , Processed in 0.036084 second(s), 12 queries , Redis On.

Powered by Discuz X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表