這是一個用虛擬機(jī)技術(shù)實現(xiàn)的簡易rordbg輔助脫殼工具,主要用于外殼分析和脫殼,目前只能跑exe文件的主線程,可以跑DLL的入口程序。 rordbg輔助脫殼工具僅僅可以作為分析外殼輔助手段,因為是虛擬執(zhí)行每條指令,所以,速度很慢。
【界面介紹】
Log窗口:左上的那個就是
DATA窗口:Log窗口的下面那個
命令窗口:在DATA下面
寄存器窗口:右上
STACK窗口:寄存器窗口下面
【使用方法】
1、如何啟動一個待調(diào)試程序
點擊“打開被分析文件”按鈕,按下它選擇被調(diào)試文件即可
2、“GO!”按鈕是讓這個程序在虛擬機(jī)下跑(不是跑飛)
3、“放開跑”按鈕是放開被調(diào)試程序,讓它自由跑,控制權(quán)不能再收回,
這個方法可測試虛擬機(jī)是否能夠正常跑這個程序,如果程序運(yùn)行正常,說明在這之前虛擬機(jī)跑的都正確!
4、“單步”僅僅是step into,沒有step over,以后再加
5、“結(jié)束調(diào)試”僅僅在程序沒有跑飛的時候有用。
【更新日志】
虛擬機(jī)的速度有所提升;
修正了界面中“API調(diào)用暫?!边x項不能取消的問題。


































