这是一个绿化或是破解软件必备的工具,他可以将dll或是exe文件进行修改。
PE文件被称为可移植的执行体是Portable Execute的全称,常见的EXE、DLL、OCX、SYS、COM都是PE文件,PE文件是微软Windows操作系统上的程序文件(可能是间接被执行,如DLL)
该工具大致有三个版本:
PEBrowse Professional Interactive(动态调试)
PEBrowse Professional(静态反汇编)
PEBrowse Crash-Dump Analyzer(Crash-dump分析)
动态调试用VS/Windbg/OD都可,Crash-dump用windbg也挺方便,我主要关注了一下PEBrowse Professional,IDA里有的功能基本上都能找到,只是没那么方便。现在发现的唯一美中不足就是分析结果似乎不能保存,每次关掉之后都要重新分析一遍。它的保存session只是保存一些状态信息,比如打开了什么窗口之类。