Depends 功能
查看pe模塊的導(dǎo)入模塊
查看pe模塊的導(dǎo)入和導(dǎo)出函數(shù)
動(dòng)態(tài)剖析pe模塊的模塊依賴性
解析c++函數(shù)名稱
Depends 使用教程
1、打開(kāi)Depends 直接點(diǎn)擊需要分析的文件,將文件直接拖拽倒工具的對(duì)話框中松開(kāi),打開(kāi)會(huì)有一個(gè)停頓(需要加載、分析);
2、點(diǎn)擊depends.exe可執(zhí)行文件進(jìn)行分析,左上角第一個(gè)窗口是dll信息窗口,顯示程序所需的dll模塊,如圖:
3、點(diǎn)擊一個(gè)dll動(dòng)態(tài)鏈,右邊就會(huì)出現(xiàn)兩個(gè)窗口。第一個(gè)窗口是所選的dll模塊所使用的函數(shù),分為:序數(shù)、提示、函數(shù)、入口點(diǎn)等訊息。
4、程序右邊第二個(gè)窗口是所選dll模塊的所有的導(dǎo)出函數(shù),也分為:序數(shù)、提示、函數(shù)、入口點(diǎn)等訊息。
說(shuō)明:出錯(cuò)的數(shù)據(jù)會(huì)有紅色、黃色(有些是環(huán)境不同造成的)的警示問(wèn)號(hào)。沒(méi)有顏色表示運(yùn)行正常。
最后我們通過(guò)Depends就可以看到所有動(dòng)態(tài)鏈文件所占用的資源(文件大小、時(shí)間戳、屬性、cpu等訊息),右鍵點(diǎn)擊還可以使用設(shè)置菜單,對(duì)找到問(wèn)題的源頭很有幫助。
以上便是winwin7給大家分享介紹的Depends(反編譯工具)!