编程行业的朋友如果需要经常进行反编译操作的话可以试试PE32和Shellcode自动化反编译静态分析软件,这款Xori免费版使用起来非常简单,广大的研究人员可以通过Xori免费版对PE32、32+和Shellcode进行审计分析,这款软件支持i386,x86-64架构以及PE,PE+各式,欢迎下载!
Xori免费版功能:
完整模拟:仅跟踪代码路径(性能慢);
模拟TEB&PEB结构;
显示引用内存地址的字符串;
使用FLIRT风格签名;
管理栈内存;
轻量级模拟:枚举全部路径(寄存器、栈和某些指令);
识别偏移量地址中的函数引用。
展开内容