Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
您单击鼠标右键,你可以终止一个进程/模块,倾倒在3种方式,查看有关进程/模块的相关信息,您可以加载一个进程/模块的PEditor。
如果你选择一个模块,这是不是一个真正的模块(由于过程,它具有相同的文件名),然后PEditor会自动拍摄,由于倾销和释放/杀戮。
如何转储/解编程文件:
首先加载目标文件PEditor和点击break'n'enter。在SoftICE做一个“bpint3”,并单击“在break'n'enter上运行。它会打破的神器出山:www.shenqi73.com入口点。如果你幸运的话,你会看到你已经进入到恢复的第一个字节的入口点;。
现在只有微量的depackers exitpoint,并输入一个“a”和“JMP EIP在exitpoint”。然后按F5退出SoftICE。早在PEditor的密切break'n'enter点击任务,倾倒你的目标的过程。
杀的过程中,转储文件加载到PEditor和修复的入口点。可选的,你可以PEditor使用的realigner的,最小化的转储文件的大小,或者使用导入表重建者。
注:PEditor只供个人使用是免费的。
上一个软件:EBE 2.0.23_ebe 2.0.23