简介
本文主要用于记录在逆向工程
中常用的一些基本工具。
基本工具
虚拟机
- VMWare
- Creating a virtual machine using existing VMDK virtual disks
- Dependency walker
- 用于查看
exe, dll, sys...
等模块的导出函数...
- 用于查看
调试工具
- windbg
- Windbg可以用于调试kernel-mode, user-mode的代码,也可以用于分析crash dump,程序执行的时候观察CPU寄存器的值
- windbg beginner