灰狼反匯編工具Gray Wolf漢化版是一款非常好用的.net反匯編工具,主要是我創(chuàng)建的一個(gè)工具進(jìn)行研究。重點(diǎn)是編輯應(yīng)用程序快速變化,而且還是漢化版的哦,網(wǎng)上基本都是英文版的,不好用。
目前在后期測(cè)試階段,它類似于IL-Spy但這對(duì)編輯/ focue攻擊。
【軟件特點(diǎn)】
它能做什么:
反混淆
編輯IL(生活)
增加有效載荷
編輯屬性(公共/女貞)
EXE或DLL復(fù)制強(qiáng)名稱簽名
待辦事項(xiàng):
高級(jí)代碼導(dǎo)航
與GrayDragon集成
目前沒有開源,但:)享受
反匯編怎么用:
你是想問如何反匯編還是想問反匯編有什么用?
如果是如何反匯編,那很簡(jiǎn)單
OllyDBG是最常用的ring3層動(dòng)態(tài)反匯編工具
WinDBG和SoftICE是強(qiáng)大的ring0層動(dòng)態(tài)反匯編工具~
而靜態(tài)反匯編必然是IDA最為強(qiáng)大了~~
方法簡(jiǎn)單的令人蛋疼……就是把你要反匯編的程序拖拽到反匯編器里即可~
WinDBG和SoftICE可能不支持拖拽……那就文件——打開……就這樣~
反匯編程序自動(dòng)完成反匯編的工作……
其實(shí)難點(diǎn)不在于反匯編本身
而是利用反匯編去完成我們要做的目標(biāo)~~
這是一門學(xué)問~也不是一句話兩句話能教會(huì)的~~~
至于反匯編能做什么用
并不像某位匿名用戶說的那樣骯臟~
心中有佛則處處是佛~
心中有狗屎則處處是狗屎
連名字都不敢露可見其本身心理的陰暗程度……
刀可以殺人也可以救人
反匯編只是一種手段,一種工具
它本身并沒有好壞之分,關(guān)鍵要看誰在使用,使用的目的是什么~~
確實(shí),反匯編可以逆向別人的勞動(dòng)成果收為己用,可以破解別人的程序侵害利益
但同時(shí),如果逆向的是一個(gè)病毒,就可以分析它的工作原理,找出防御和查殺這種病毒的方法
而反匯編一個(gè)軟件,有時(shí)也能發(fā)掘出這款軟件的漏洞所在
所以對(duì)反病毒和漏洞分析的從業(yè)人員來講,反匯編是必備的基礎(chǔ)技能~
正與邪,好與壞
在于人,不在于工具~~~


































