viewdll.exe是一款好用的dll函数查看和分析工具,除了支持dll文件之外,还支持exe、ocx格式的文件的查看,集合了导出函数、引用函数信息、引用函数来源等功能,软件体积十分小巧,加载文件后稍等一会儿就可以查看了。
1、双击“Viewdll.exe”进入到软件的操作界面
2、然后点击打开,选择要分析的文件
3、然后就会显示相应的函数信息了
1.将本程序快捷方式放入系统 "SendTo" 目录后,就可以右键文件"发送到"实现文件快速查看
2.按粘帖键(Ctrl+V)将剪辑板中字符串在列表中匹配查找
3.关于参数量的问题,由于猜解方法过于简单对于部分函数未从当前函数返回,而是"JMP"到别的函数
所以猜解可能会有错误,需要结合已知函数库或反汇编查看,另此方法对于cdecl调用函数无效
4.关于反汇编视图的"到首返回"如果勾选即表示仅反汇编到头一个RETN为止,否者将按照"DisAsm_MaxLine"
所指定的行数.生效方法参见说明细则12~13.
5.将PEID userdb.txt 放置到程序目录下可以实现查壳
6.如果将易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息.这首先要感谢API伴侣的作者
7.在目录下建立 "ViewApi.cfg" ,设置信息将写入配置文件可方便放入优盘等移动存储器中使用
TAB(SHIFT+TAB) -- 视图焦点切换
CTRL+S -- 视图切换
CTRL+F -- 文字搜索
F3 -- 搜索下一个
CTRL+A -- 项目全选
CTRL+C -- 复制选中项目函数名称/汇编代码
CTRL+V -- 将剪辑板中的字符在视图中匹配搜索
ALT+← -- 反汇编视图上一次跳转的后退
ALT+→ -- ... 前进
Application -- 弹出右键菜单(右WIN键和右CTRL键中间的那个键)