强大的反汇编程序库x86/AMD64
今天,快速演变的恶意软件和病毒,你要分析更多的代码,准确,速度比以前快。 diStorm是一个很好的解决方案集成到您的二进制代码进行分析算法。
它已经被用在许多开源项目一样,空气污染指数挂钩库,shellcode的神器出山:www.shenqi73.com搜索,二进制代码分析等领域。
diStorm一直是一个开源项目,因为它从2005年开始,它是非常强大的,成熟的,被广泛应用于世界各地。 diStorm是最快的反汇编器在世界上仍然是高度维护和更新它的创造者。
下面是一些主要特点“diStorm3”:
·diStorm是一个轻量级的,易于使用和快速分解库
·diStorm反汇编指令在16位,32位和64位模式。支持的指令集:FPU,MMX,SSE,SSE2,SSE3,SSSE3,SSE4,3DNOW! (W /扩展),新的x86-64指令集,VMX,AMD的SVM和AVX
·输出新接口diStorm是一个特殊的结构,该结构可以描述任何x86指令,这种结构可以购买文本格式化成用于显示的太
·diStorm是用C写的,但迅速使用,diStorm也有Python / Ruby的/ Java的包装中,并可以很容易地C中的使用。这也是最快的反汇编程序库
·源代码是很干净的,可读的,便携的,独立于平台(支持一点,大endianity的)。 diStorm完全取决于C库,因此,它可以用于在嵌入式或内核模块
·请注意,diStorm3是向后兼容的的接口(diStorm64但是,请确保您使用最新的头
文件与)