Depends工具是一款VC反編譯程序,是款編程人員經(jīng)常使用的Microsoft Visual C++中提供的非常有用的PE模塊依賴性分析工具,通過(guò)該工具可以進(jìn)行查看PE、模塊的導(dǎo)入模塊,是一款非常有用的 PE 模塊依賴性分析工具。歡迎有需要的用戶前來(lái)獲取這款工具!
Dependency功能
查看 PE 模塊的導(dǎo)入模塊
查看 PE 模塊的導(dǎo)入和導(dǎo)出函數(shù)
動(dòng)態(tài)剖析 PE 模塊的模塊依賴性
解析 C++ 函數(shù)名稱
Dependency使用方法
雙擊depends.exe即可運(yùn)行;
將可執(zhí)行文件拖到該窗口中。等待一會(huì)兒就可以看到depends 分析結(jié)果。
左側(cè)的樹控件,顯示了該exe 包含哪些module(dll),下面的列表是可能用到的dll 總表。因?yàn)樽觗ll又包含孫dll, 孫dll又包含... 總之dll 不超過(guò)這么多了。不過(guò)這個(gè)列表用途不大。
點(diǎn)擊樹形控件的子dll,即可在右測(cè)得兩個(gè)窗口中有相應(yīng)的信息。其中下面的窗口顯示的是該dll 的導(dǎo)出信息。如ordinal,hint,funtion-name,entry-point 等,上面窗口為導(dǎo)入表列表最后一下entry Point 往往寫著not found. 是因?yàn)閔int 值與下面導(dǎo)出表的hint,function 不一致。
特點(diǎn)
1、客戶可定義的模塊檢索途徑,適用“KnownDLL”和“AppPaths”注冊(cè)表項(xiàng)。檢索途徑能夠從用戶界面或cmd中儲(chǔ)存和載入。
2、可以將模塊對(duì)話儲(chǔ)存到文字匯報(bào)文檔,便于在一切文字查看器中輕輕松松查詢。
3、可以將模塊對(duì)話儲(chǔ)存為分號(hào)隔開值(CSV)文檔,便于輕輕松松導(dǎo)進(jìn)別的應(yīng)用軟件。
4、可以將全部模塊對(duì)話的快照更新儲(chǔ)存到位圖文件,之后能夠在一切電子計(jì)算機(jī)上根據(jù)DependencyWalker載入。
5、模塊剖析以檢驗(yàn)動(dòng)態(tài)性相互依賴,子過(guò)程,進(jìn)程主題活動(dòng)和出現(xiàn)異常。子過(guò)程還可以對(duì)于其相互依賴開展剖析。
6、可以操縱什么文件后綴名DependencyWalker會(huì)將“ViewDependencies”菜單欄添加到任務(wù)管理器中的文檔前后文菜單欄中。
7、添加快捷鍵以協(xié)助配對(duì)導(dǎo)進(jìn)與導(dǎo)出來(lái),列表視圖中的模塊及其樹視圖中的模塊。還添加了快捷鍵來(lái)搜索樹視圖中模塊的上一個(gè),下一個(gè)或初始案例。
8、在模塊列表視圖中添加了一些新列。他們包含連接時(shí)間格式,連接校驗(yàn)和,即時(shí)校驗(yàn)和,標(biāo)記,具體標(biāo)準(zhǔn),虛似尺寸和載入次序。
9、添加了一個(gè)OS信息提示框。這種信息也儲(chǔ)存到文字和DependencyWalker圖像(DWI)文檔中。
10、全部列表視圖現(xiàn)在可以根據(jù)標(biāo)志排序,該標(biāo)志給予了一種將類似種類的新項(xiàng)目排序的簡(jiǎn)易方式。
11、您如今只需鍵入好多個(gè)標(biāo)識(shí)符就可以在當(dāng)今排序的列中配對(duì),進(jìn)而在全部列表視圖中檢索文字。
12、為模塊列表視圖和日志視圖添加了顏色編碼,以協(xié)助突顯難題。