Hmily 发表于 2010-2-11 22:17

E-Code by cektop V1.0

E-Code by cektop V1.0

每日醉茫茫 发表于 2010-2-11 22:26

是干啥用的?能详细点吗?

hixiaosheng 发表于 2010-2-11 22:50

好东西哇···

hackwm 发表于 2010-2-11 23:16

没点介绍?????

huzhao23 发表于 2010-2-11 23:31

又一个分析E 的利器啊,嘿嘿

youxigx 发表于 2010-2-12 00:10

好象是分析易成品的!!!

qqwht 发表于 2010-2-12 00:29

本帖最后由 qqwht 于 2010-2-12 00:32 编辑

【功能简介】

1。格式分析:分析易格式可执行文件、动态链接库的总体结构,查看对应项的数据。分别对PE骨骼(PE头)和易格式原体分析,以树形结构清晰的显示,同时辅以详细的分析表格。

2。反汇编分析:快速的静态反汇编易格式可执行文件、动态链接库。提供方便的跳转、调用目标地址的代码预览功能。

3。窗体分析:对易格式可执行文件中包含的窗体数据分析。可以直接预览选择的窗体单元,并以明显的方式标示出选中的控件。以树型结构清晰的显示窗体单元的 从属结构。详细的控件属性显示、准确的事件处理函数定位、与反汇编模式便捷的切换,让使用者可以立即进入要调试的事件函数领空,避免在runtime的空 间里四处打转浪费时间。这一点对于调试非线性事件驱动类型的程序是必须的。

4。符号修饰:可以调用易语言支持库作为符号表,对反汇编后的代码进行修饰,可以直接分析出函数所调用的方法,操作的属性,使用到的常量、基本数据类型、自定义数据类型和窗口单元。极大地提高了代码的可读性。

5。内部数据分析:能够分析出程序使用到的常量、API函数、服务,调用的支持库。

6。多种加载方式:支持从文件加载和从某一进程的内存中直接加载反汇编。直接从进程列表附加,可以避免一部分AntiDebug造成的调试困难。还支持以调试模式加载,通过DEBUG模式创建被分析的程序进程,并在真正的入口点中断运行并加载。

7。支持多种格式:支持标准PE可执行文件,动态链接库,易格式原体文件,其他类型的易格式文件。均可正确分析。

8。易格式捕捉者:对于不明外壳的易格式可执行文件(如:加壳后的,通过其它手段封装的),能够方便快速的进行分析。

9。提供十六进制文件查看功能。

10。提供多种辅助工具,完成从内存dump易格式原体、修复重定位信息、易格式原体生成EXE文件等功能。

11。分析结果和反汇编结果均可直接导出生成报告文件。

12。支持自定义反汇编,HEX查看的环境颜色,你可以选择自己喜欢的颜色来阅读代码。

13。详细的分析设置,可以自己设置最合适的调试环境。

14。提供文件拖放功能,直接进行分析或调试。

15。支持从命令行获取要分析的文件。

16。功能强大的插件系统,可以通过自行编写插件扩充功能。

x740073529 发表于 2010-2-12 03:48

好东西啊 下载收藏

x740073529 发表于 2010-2-12 03:58

:dizzy:
貌似易语言5.0以上版本已失效的?

michael2345 发表于 2010-2-12 03:59

收藏了~谢谢分享~
页: [1] 2 3
查看完整版本: E-Code by cektop V1.0