RORDbg 0.29版 by Kernel64
RORDbg V0.29这是一个用虚拟机技术实现的简易Debugger,主要用于外壳分析和脱壳,目前只能跑exe文件的主线程。这个工具仅仅可以作为分析外壳辅助手段,因为是虚拟执行每条指令,所以,速度很慢。更新日志:V0.29 虚拟机的速度有所提升; 修正了界面中“API调用暂停”选项不能取消的问题。http://bbs.pediy.com/attachment.php?s=&attachm
·
RORDbg V0.29
这是一个用虚拟机技术实现的简易Debugger,主要用于外壳分析和脱壳,目前只能跑exe文件的主线程。
这个工具仅仅可以作为分析外壳辅助手段,因为是虚拟执行每条指令,所以,速度很慢。
更新日志:
V0.29
虚拟机的速度有所提升;
修正了界面中“API调用暂停”选项不能取消的问题。
更多推荐
已为社区贡献4条内容
所有评论(0)