软件介绍Dll函数查看器是一款简单实用的文件查看工具,一般情况下DLL文件是无法被世界查看的,而使用这款软件用户则可以查看DLL文件的导出函数和引用函数信息及引用函数来源,更好的判断DLL文件的用途,欢迎有需要的用户前来下载使用。 软件特色1、Dll函数查看器可以查看动态链接库DLL文件接口函数信息 2、Dll函数查看器最新版在原本版本的基础上作了重大的改进 3、支持查看DLL文件的导出函数和引用函数信息及引用函数来源 4、支持所有符合PE文件格式的文件,包括EXE文件、OCX文件等等 使用方法1、将本程序快捷方式放入系统 "SendTo" 目录后,就可以右键文件"发送到"实现文件快速查看 2、按粘帖键(Ctrl+V)将剪辑板中字符串在列表中匹配查找 3、关于参数量的问题,由于猜解方法过于简单对于部分函数未从当前函数返回,而是"JMP"到别的函数 所以猜解可能会有错误,需要结合已知函数库或反汇编查看,另此方法对于cdecl调用函数无效 4、关于反汇编视图的"到首返回"如果勾选即表示仅反汇编到头一个RETN为止,否者将按照"DisAsm_MaxLine" 所指定的行数.生效方法参见说明细则12~13. 5、将PEID userdb.txt 放置到程序目录下可以实现查壳 6、如果将易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息.这首先要感谢API伴侣的作者 7、在目录下建立 "ViewApi.cfg" ,设置信息将写入配置文件可方便放入优盘等移动存储器中使用 程序启动时会优先读取配置文件,如果文件不纯在则会访问注册表 8、如果你觉得这个美化窗口很浪费资源,可以打开注册表修改如下项值即可关闭 [HKEY_CURRENT_USER\Software\ViewApiList] "UI"=dword:00000000 9、如果你觉得反汇编影响了效率,可以打开注册表修改如下项值即可关闭 [HKEY_CURRENT_USER\Software\ViewApiList] "DisAsm"=dword:00000000 10、如果想关闭查壳功能可以删除userdb.txt或注册表如下设置 [HKEY_CURRENT_USER\Software\ViewApiList] "CheckShell"=dword:00000000 11、在线查询接口可在注册表如下位置修改,{searchTerms}为保留关键字被作为替换函数名 [HKEY_CURRENT_USER\Software\ViewApiList] "WebSearch"="//www.baidu.com/s?wd={searchTerms}&ie=utf-8" 12、是否仅反汇编到头一个返回,1.表示是,0表示否 [HKEY_CURRENT_USER\Software\ViewApiList] "DisAsm_Retn"=dword:00000001 13、反汇编最大行数,即表示当前地址向后的长度,与函数实际长度无关.是否生效需要根据"DisAsm_Retn"设置 [HKEY_CURRENT_USER\Software\ViewApiList] "DisAsm_MaxLine"=dword:000003e8 安装方法1、首先等待Dll函数查看器下载完成 2、使用压缩软件解压文件 3、双击运行“Viewdll.exe”开始使用 |