windows - para - mp3tag full
¿Desensamblador gratuito de 64 bits? (6)
¿Hay algún desensamblador AMD64 gratuito?
Parece que hay muchos desensambladores x86, pero no pueden abrir archivos de 64 bits ...
Actualizar:
¿Hay alguna herramienta que pueda mostrar los símbolos exportados en el desmontaje también? Es un poco difícil averiguar el código cuando no se identifican las exportaciones. (No necesito símbolos de depuración, solo exporta).
ArkDasm es un desensamblador interactivo de 64 bits. Tipos de archivos soportados: PE64, archivos binarios sin procesar.
Puede examinar las importaciones, las exportaciones, los símbolos de depuración (si tiene el archivo .pdb), el código para voltear a los datos, los datos para codificar (consulte los métodos abreviados de teclado en readme.pdf) tiene soporte para marcadores, agregando comentarios y también puede guardar la base de datos en trabajar en ello más tarde ...
Si está trabajando con archivos de Windows y tiene Visual Studio, puede usar la herramienta de descarga.
dumpbin /disasm ntoskrnl.exe /out:ntoskrnl.asm
Tampoco mostrará las exportaciones en línea, pero puede verlas por separado con el conmutador / exports. Luego puede hacer un pequeño script para analizar las exportaciones y reemplazar las direcciones en el listado de ensamblajes con nombres.
WinDbg volcará la tabla de exportación y te permitirá echar un vistazo
windbg.exe -z /path/to/someinteresting.exe
x someinteresting!*
uf someinteresting!AnExportedFunction
http://www.duxcore.com/products.html
http://www.duxcore.com/fs_files/VisualDuxDbgSetup.zip
Visual DuxDebugger es un desensamblador de depurador de 64 bits para Windows.
Funciones principales Totalmente compatible con procesos nativos de 64 bits Totalmente compatible con procesos .NET de 64 bits Análisis de código completo Análisis de memoria completa Edición de código Edición de memoria Módulos formatos de exportación (EXE / DLL / CSV) Depurar múltiples procesos Depurar múltiples procesos secundarios
Requisitos mínimos SO: Windows 7 64 bits / Windows Server 2008 R2 Procesador: Pentium 4 3.0 GHz
Requisitos recomendados SO: Windows 7 64 bits / Windows Server 2008 R2 Procesador: Dual Core 2.5 GHz Pantalla: 1920 x 1080
GNU binutils tiene objdump
, que debería funcionar :
-re
--desmontar
Muestre los mnemónicos del ensamblador para las instrucciones de la máquina desde objfile. Esta opción solo desmonta las secciones que se espera que contengan instrucciones.
-RE
- desmontar todo
Me gusta -d, pero desmonte el contenido de todas las secciones, no solo las que se espera que contengan instrucciones. Si el objetivo es una arquitectura ARM, este interruptor también tiene el efecto de forzar al desensamblador a decodificar fragmentos de datos encontrados en las secciones de código como si fueran instrucciones.
Ya se instalará en la mayoría de las distribuciones de Linux que tienen GCC u otras herramientas de desarrollo instaladas, y las versiones de Windows están disponibles a través de, por ejemplo, Cygwin .
Yo uso objdump -d
. :-) ¿Eso no funciona para ti?