w32dasmW32Dasm的W32Dasm的应用及作用

w32dasm  时间:2021-06-05  阅读:()

w32dasm编辑器搜索到文件怎么修改啊?

W32Dasm是一个强大的反汇编工具,操作简单,使用方便。

通常被程序员使用,当然也可被用来Crack软件了,很适合Cracker使用。

我在这把与crack相关的功能简述如下: 1.0 开始 2.0 保存反汇编文本文件和创建方案文件 3.0 反汇编文本代码的基本操作 4.0 复制汇编代码文本 5.0 装载32位的汇编代码动态调试 6.0 运行,暂停或终止程序 7.0 单步跟踪程序 8.0 设置激活断点 9.0 偏移地址和虚拟地址转换 1.0 开始 1.1 运行W32Dasm,在这里以windows95自带的计算器为例:calc.exe。

1.2 从Disassembler(反汇编)菜单选择Disassembler Options(反汇编程序选项)选项将出现如下对话框: 1.3 在Disassembler(反汇编)菜单,选择Open File(打开文件)选项或按工具栏按钮 1.4 选择你要打开的文件就可。

注意:你反汇编文件后,如字符己超过屏幕外,这时你要选择合适的字体(在Font字体选项中Select Font选择字体) ,然后设为默认字体(Save Default Font)即可。

当然一般以默认值就可。

2.0 保存反汇编文本文件和创建方案文件(Save The Disassembly Text and Create A Project File ) 略。

3.0 反汇编源代码的基本操作 3.1 转到代码开始(Goto Code Start) 在工具栏按或从菜单的转到(Goto)选项选择转到代码开始(Goto Code Start) 或按Ctrl S 这样光标将来到代码的开始处,用户可通过双击鼠标或用shift+上下光标键改变光标的位置。

注:代码的开始处是反汇编代码列表清单汇编指令的开始,而不是代码运行的起点,程序运行的起点称为程序入口点(Program Entry Point) 3.2 转到程序入口点(Goto Program Entry Point) 在工具栏按或菜单的转到(Goto)选项选择 转到程序入口点(Goto Program Entry Point)或按F10这样光标将来到程序入口点(Entry Point)这里就是程序执行的起始点,一般动态调试时LOAD时也就停在此处。

3.3 转到页(Goto Page) 在工具栏按或菜单的转到(Goto)选项选择转到页(Goto Page)或按F11这时跳出一对话框,输入页数可跳转到相关页面去。

3.4 转到代码位置(Goto Code Location) 在工具栏按或菜单的转到(Goto)选项选择转到代码位置(Goto Code Location)或按F12一个对话框将出现,充许用户输入代码偏移地址,以跳转到此位置上去。

3.5 执行文本跳转(Execute Text Jump) 这功能是在Execute Text(执行文本)菜单选项里的,执行跳跃(Execute Jump)功能激活条件是光标在代码的跳转指令这行上(这时光条是高亮度的绿颜色)。

此时工具条Jump To按钮也激活。

如图: 此时按或菜单选项Execute Jump(执行跳跃)或按右光标键,光条将来到跳转指令所指到的位置。

在这例子里,将来到:004076CE xor eaxeax 这一行代码处: 如要返回到上一次跳跃,请参考3.6. 3.6 返回到上一次跳跃Return From Last Jump 这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在 执行文本跳转功能完成后才激活。

当这条件成立时,按钮将激活。

按或在菜单里选项返回到上一次跳跃(Return From Last Jump)或按左光标键,光条将返回到上一次跳跃位置处。

3.7 执行呼叫Execute Text Call 这功能是在Execute Text(执行文本)菜单选项里的,此功能激活的条件是光条在CALL指令一行。

在这一行时光条将发绿,按钮将激活。

执行时光条将会来到CALL所指的地址处。

如下图: 光条在0040751D call 004073D4 一行。

此时按或在菜单的执行呼叫(Execute Text Call)或按右光标键,光条将来到CALL所指的地址004073D4这一行。

如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。

3.8 返回呼叫(Return From Last Call) 这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在执行呼叫Execute Text Call功能完成后才激活。

当这条件成立时,按钮将激活。

按或在菜单里选项返回呼叫(Return From Last Call)或按左光标键,光条将返回到上一次呼叫位置处。

3.9 导入功能(Imported) 在菜单功能选项里,其作用主要是查看import函数。

按或在菜单功能选项里的导入(Imports)命令,执行后将列出当前文件的Import函数。

你可双击这些项目,光条将来到调用这些函数的代码处。

注意:如果代码多处引用了这些函数,你双击这个项目函数时,光条将在调用了其的几个位置代码处循环. 你也可用copy all或copy view复制import函数。

3.10 出口功能(Exported) 在菜单功能选项里,其作用主要是查看Export函数。

按或在菜单功能选项里的出口(Exports)命令,执行后将列出当前文件的Exports函数。

注意:一般EXE文件没有exported,DLL文件有exported函数。

3.11 裁判(References) 在这个菜单选项里有菜单参考(MENU) 对话参考(DIALOG) or (串式数据参考STRING DATA),分别对应按钮:,或。

注意:其中(串式数据参考STRING DATA)功能破解时很常用。

4.0 复制汇编代码文本 W32dasm充许打印或复制指定行的汇编代码。

首先你将鼠标移到W32DASM的最左边单击,将会出现一个小红点,再按住shift键,移到你需要的下一行,再单击鼠标一下,将选中一段,按CTRL+C复制或在菜单选项反汇编里的拷贝指定的行(Copy Lines of Text)功能或按,把数据复制到剪贴板里。

如: 5.0 装载32位的汇编代码动态调试 5.1 反汇编windows自带的计算器程序 calc.exe. 5.2 选择菜单调试选项中的加载处理(Load Process),或按Ctrl+L.出现一个加载对话框,你可输入选项命令。

现在你可按装载(load)按钮。

Calc.exe现在被W32DASM动态调试,将出现左右两个调试窗口(如下图),在初始化calc.exe程序后,指令将停留在入口点(Entry Point)处。

左边的调试窗口列出各种状态器如:CPU寄存器,CPU控制寄存器,断点,活动的DLL,段寄存器等等; (左调试窗口) (右调试窗口) 6.0 运行,暂停或终止程序 6.1 在右调试窗口,按运行(RUN)按钮或按F9calc.exe将运行起来。

按暂停(PAUSE)按钮或空格键,程序将暂停,这在单步跟踪时经常用到。

按终止(TERMINAT)按钮,程序将停止,退出动态调试环境。

7.0单步跟踪程序 7.1 重新加载 calc.exe 7.2 在程序加载后,停留在入口点,你可按F7或F8单步调试程序,这两个键所不同的是F7是跟进CALL里,F8是路过。

7.3 进入自动调试按 (F5) 和结束自动调试按 (F6) 。

8.0设置激活断点 8.1 重新加载 calc.exe 8.2 在W32DASM的菜单转到选项转到代码处(goto code)功能,填上403198,按确定,你将在W32Dasm的主窗口(此时可能最小化了,把其还原即可)来到403198地址一行。

光条在这一行显亮绿色,按F2或用鼠标左点击最左边(同时按住CTRL)设置断点。

这时如断点设置成功,光条最左边有一小段黄条,显示此行为断点。

如下图: 如果断点不在这里,整行光条将是黄色的。

当断点设置好后,在左调试窗口中的断点小窗口显示断点情况(右边有一*): 此时按F2或(鼠标左键+CTRL),断点将取消。

8.3 此时按F9程序将运行到相关断点时停止。

9.0 偏移地址和虚拟地址转换 W32DASM、SOFTICE和Hiew(Decode模式)显示的地址都是虚拟地址,但是在Hiew(Decode模式)下,F5功能键查找的地址是偏移地址,因此必须将虚拟地址转换成偏移地址,才能找到正确的地址。

常用的方法是在W32DASM下将绿色的光条移到某一行代码上 在窗口底部有一行字指示其偏移地址 如虚似地址:Code DaTa@0040534e而偏移地址为:@Offset 0000474Eh. 这就是偏移地址。

10.0 结束 (要了解更多的内容参考W32DASM的帮助文件

在W32Dasm中,如何修改数据?

用的是无级般的吗? 如果是无极版的。

{举个例子} 在00432BF9 746F je 00432C6A 那里单击鼠标右键,选择编辑修改 原字节 74 43 8D 55 8C 8D 4D CC C7 45 94 DC 3B 40 00 C7 45 8C 08 00 74 43 8D 55 8C 8D 4D CC C7 45 94 DC 3B 40 00 C7 45 8C 08 00 修改字节 在那个相应的栏里修改,je 是若相等则跳转,他的机器玛是74。

jmp是无条件跳转, jmp的机器码是EB 那么你就可以改为 74 43 8D 55 8C 8D 4D CC C7 45 94 DC 3B 40 00 C7 45 8C 08 00 EB 43 8D 55 8C 8D 4D CC C7 45 94 DC 3B 40 00 C7 45 8C 08 00 然后点击应用就行了。

win10使用w32dasm已停止工作,怎么办

打开office,才修改了一个数据,自动弹出来了“Microsoft Office已停止工作”,下面开始介绍如何消除这个小问题。

右击win10的徽键,打开运行。

如图所示 打开运行窗口之后,在窗口中输入%USERPROFILE%AppDataRoamingMicrosoftTemplates,如图所示 然后你就看见了这个小东西,名字叫Normal,其实就是模板,模板的问题引发了office系统的崩溃 5 最后,你就直接将这个文件删除,删除后打开office,就能够正常使用了

UltraEdit.exe, ultraedit.rar,w32dasm.exe

UltraEdit一种类似于notepad的软件,有一个功能是切换16进制编辑模式,很好用的工具软件。

.exe是可执行文件,可直接运行。

.rar是压缩文件,用winrar解压。

w32dasm是一种反汇编工具 上述的作用一般用于修改文件,进行反汇编,以实现某些目的,比如破解等等,使用就比较难了,需要一定的编程知识。

W32Dasm的W32Dasm的应用及作用

W32Dasm是一个强大的反汇编工具,操作简单,使用方便。

通常被程序员使用,当然也可被用来Crack软件了,很适合Cracker使用。

我在这把与crack相关的功能简述如下: 1.0 开始 2.0 保存反汇编文本文件和创建方案文件 3.0 反汇编文本代码的基本操作 4.0 复制汇编代码文本 5.0 装载32位的汇编代码动态调试 6.0 运行,暂停或终止程序 7.0 单步跟踪程序 8.0 设置激活断点 9.0 偏移地址和虚拟地址转换 1.0 开始 1.1 运行W32Dasm,在这里以windows95自带的计算器为例:calc.exe。

1.2 从Disassembler(反汇编)菜单选择Disassembler Options(反汇编程序选项)选项将出现如下对话框。

1.3 在Disassembler(反汇编)菜单,选择Open File(打开文件)选项或按工具栏按钮。

1.4 选择你要打开的文件就可。

注意:你反汇编文件后,如字符己超过屏幕外,这时你要选择合适的字体(在Font字体选项中Select Font选择字体) ,然后设为默认字体(Save Default Font)即可。

当然一般以默认值就可。

2.0 保存反汇编文本文件和创建方案文件(Save The Disassembly Text and Create A Project File ) 略。

3.0 反汇编源代码的基本操作 3.1 转到代码开始(Goto Code Start) 在工具栏按或从菜单的转到(Goto)选项选择转到代码开始(Goto Code Start) 或按Ctrl S, 这样光标将来到代码的开始处,用户可通过双击鼠标或用shift+上下光标键改变光标的位置。

注:代码的开始处是反汇编代码列表清单汇编指令的开始,而不是代码运行的起点,程序运行的起点称为程序入口点(Program Entry Point)。

3.2 转到程序入口点(Goto Program Entry Point) 在工具栏按或菜单的转到(Goto)选项选择 转到程序入口点(Goto Program Entry Point)或按F10,这样光标将来到程序入口点(Entry Point),这里就是程序执行的起始点,一般动态调试时LOAD时也就停在此处。

3.3 转到页(Goto Page) 在工具栏按或菜单的转到(Goto)选项选择转到页(Goto Page)或按F11,这时跳出一对话框,输入页数可跳转到相关页面去。

3.4 转到代码位置(Goto Code Location) 在工具栏按或菜单的转到(Goto)选项选择转到代码位置(Goto Code Location)或按F12,一个对话框将出现,充许用户输入代码偏移地址,以跳转到此位置上去。

3.5 执行文本跳转(Execute Text Jump) 这功能是在Execute Text(执行文本)菜单选项里的,执行跳跃(Execute Jump)功能激活条件是光标在代码的跳转指令这行上(这时光条是高亮度的绿颜色)。

此时工具条Jump To按钮也激活。

如图: 此时按或菜单选项Execute Jump(执行跳跃)或按右光标键,光条将来到跳转指令所指到的位置。

在这例子里,将来到:004076CE xor eax,eax 这一行代码处: 如要返回到上一次跳跃,请参考3.6. 3.6 返回到上一次跳跃Return From Last Jump 这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在 执行文本跳转功能完成后才激活。

当这条件成立时,按钮将激活。

按或在菜单里选项返回到上一次跳跃(Return From Last Jump)或按左光标键,光条将返回到上一次跳跃位置处。

3.7 执行呼叫Execute Text Call 这功能是在Execute Text(执行文本)菜单选项里的,此功能激活的条件是光条在CALL指令一行。

在这一行时光条将发绿,按钮将激活。

执行时光条将会来到CALL所指的地址处。

如下图: 光条在0040751D call 004073D4 一行。

此时按或在菜单的执行呼叫(Execute Text Call)或按右光标键,光条将来到CALL所指的地址004073D4这一行。

如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。

3.8 返回呼叫(Return From Last Call) 这功能是在Execute Text(执行文本)菜单选项里的,此指令仅仅是在执行呼叫Execute Text Call功能完成后才激活。

当这条件成立时,按钮将激活。

按或在菜单里选项返回呼叫(Return From Last Call)或按左光标键,光条将返回到上一次呼叫位置处。

3.9 导入功能(Imported) 在菜单功能选项里,其作用主要是查看import函数。

按或在菜单功能选项里的导入(Imports)命令,执行后将列出当前文件的Import函数。

如要返回到刚才起点的0040751D call 004073D4 一行,参考3.8的返回呼叫。

5.0 装载32位的汇编代码动态调试 5.1 反汇编windows自带的计算器程序 calc.exe. 5.2 选择菜单调试选项中的加载处理(Load Process),或按Ctrl+L.出现一个加载对话框,你可输入选项命令。

现在你可按装载(load)按钮。

Calc.exe现在被W32DASM动态调试,将出现左右两个调试窗口(如下图),在初始化calc.exe程序后,指令将停留在入口点(Entry Point)处。

左边的调试窗口列出各种状态器如:CPU寄存器,CPU控制寄存器,断点,活动的DLL,段寄存器等等; 6.0 运行,暂停或终止程序 6.1 在右调试窗口,按运行(RUN)按钮或按F9,calc.exe将运行起来。

按暂停(PAUSE)按钮或空格键,程序将暂停,这在单步跟踪时经常用到。

按终止(TERMINAT)按钮,程序将停止,退出动态调试环境。

7.0单步跟踪程序 7.1 重新加载 calc.exe 7.2 在程序加载后,停留在入口点,你可按F7或F8单步调试程序,这两个键所不同的是F7是跟进CALL里,F8是路过。

7.3 进入自动调试按 (F5) 和结束自动调试按 (F6) 。

8.0设置激活断点 8.1 重新加载 calc.exe 8.2 在W32DASM的菜单转到选项转到代码处(goto code)功能,填上403198,按确定,你将在W32Dasm的主窗口(此时可能最小化了,把其还原即可)来到403198地址一行。

光条在这一行显亮绿色,按F2或用鼠标左点击最左边(同时按住CTRL)设置断点。

这时如断点设置成功,光条最左边有一小段黄条,显示此行为断点。

如下图: 如果断点不在这里,整行光条将是黄色的。

当断点设置好后,在左调试窗口中的断点小窗口显示断点情况(右边有一): 此时按F2或(鼠标左键+CTRL),断点将取消。

8.3 此时按F9程序将运行到相关断点时停止。

9.0 偏移地址和虚拟地址转换 W32DASM、SOFTICE和Hiew(Decode模式)显示的地址都是虚拟地址,但是在Hiew(Decode模式)下,F5功能键查找的地址是偏移地址,因此必须将虚拟地址转换成偏移地址,才能找到正确的地址。

常用的方法是在W32DASM下将绿色的光条移到某一行代码上 , 在窗口底部有一行字指示其偏移地址 , 如虚似地址:Code DaTa@0040534e而偏移地址为:@Offset 0000474Eh. 这就是偏移地址。

舍利云30元/月起;美国CERA云服务器,原生ip,低至28元/月起

目前舍利云服务器的主要特色是适合seo和建站,性价比方面非常不错,舍利云的产品以BGP线路速度优质稳定而著称,对于产品的线路和带宽有着极其严格的讲究,这主要表现在其对母鸡的超售有严格的管控,与此同时舍利云也尽心尽力为用户提供完美服务。目前,香港cn2云服务器,5M/10M带宽,价格低至30元/月,可试用1天;;美国cera云服务器,原生ip,低至28元/月起。一、香港CN2云服务器香港CN2精品线...

totyun:香港cn2 vps,5折优惠,$6/月,10Mbps带宽,不限流量,2G内存/2核/20g+50g

totyun,新公司,主要运作香港vps、日本vps业务,接入cn2网络,不限制流量!VPS基于KVM虚拟,采用系统盘和数据盘分离,从4G内存开始支持Windows系统...大家注意下,网络分“Premium China”、“Global”,由于站长尚未测试,所以也还不清楚情况,有喜欢吃螃蟹的尝试过不妨告诉下站长。官方网站:https://totyun.com一次性5折优惠码:X4QTYVNB3P...

虎跃云-物理机16H/32G/50M山东枣庄高防BGP服务器低至550元每月!

虎跃科技怎么样?虎跃科技(虎跃云)是一家成立于2017年的国内专业服务商,专业主营云服务器和独立服务器(物理机)高防机房有着高端华为T级清洗能力,目前产品地区有:山东,江苏,浙江等多地区云服务器和独立服务器,今天虎跃云给大家带来了优惠活动,为了更好的促销,枣庄高防BGP服务器最高配置16核32G仅需550元/月,有需要的小伙伴可以来看看哦!产品可以支持24H无条件退款(活动产品退款请以活动规则为准...

w32dasm为你推荐
iso20000认证iso20000认证流程是怎样的eagleeye电脑进程中出现Eaglesvr这种程序,据说是一种蠕虫病毒。。。怎样杀掉?部署工具如何使用office2016部署软件数据挖掘项目什么是数据挖掘?从事相关的工作有什么要求?云计划云计划创富平台怎么样?有谁知道。介绍一下。天翼校园宽带天翼校园宽带 是怎么算时间的 一个月 是指从办理那天开始 往后 30天是一个月吗 还是 办理的那天所在的那个超级播放器一共有哪些播放器?数据库界面数据库怎么进入界面上传图片网站速度超快的上传图片网站什么是网络地址手机IP地址是什么?
服务器空间租用 cn域名注册 日本动态vps 淘宝二级域名 香港机房 10t等于多少g idc测评网 云图标 湖南服务器托管 元旦促销 蜗牛魔方 免费mysql 域名和空间 宏讯 沈阳主机托管 什么是web服务器 免费php空间 闪讯网 重庆联通服务器托管 建站技术 更多