/英文/
/英文/
/简体中文/
/简体中文/
/简体中文/
/简体中文/
/简体中文/
/简体中文/
/中文/
/简体中文/
dll函数查看器是是一款专门用来查看dll导出函数的工具,可以查看dll导出函数的序数、函数名、dizhi/参数量等主要信息,通过导出函数,自动检测查看引入函数序数、引用函数名、来源文件、地址等信息。
1、可以直接拖拽dll文件到导出函数列表。
2、导出函数列表可以复制名称、复制易声明、复制VB声明。
3、检索数据库、查看、在线搜索、分析PE头、反汇编。
4、PE文件接口函数列表。
1.将本程序快捷方式放入系统 "SendTo" 目录后,就可以右键文件"发送到"实现文件快速查看
2.按粘帖键(Ctrl+V)将剪辑板中字符串在列表中匹配查找
3.关于参数量的问题,由于猜解方法过于简单对于部分函数未从当前函数返回,而是"JMP"到别的函数
所以猜解可能会有错误,需要结合已知函数库或反汇编查看,另此方法对于cdecl调用函数无效
4.关于反汇编视图的"到首返回"如果勾选即表示仅反汇编到头一个RETN为止,否者将按照"DisAsm_MaxLine"所指定的行数.生效方法参见说明细则12~13.
5.将PEID userdb.txt 放置到程序目录下可以实现查壳
6.如果将易语言API伴侣DATA下文件复制到本目录,可获得已知函数信息.这首先要感谢API伴侣的作者
7.在目录下建立 "ViewApi.cfg" ,设置信息将写入配置文件可方便放入优盘等移动存储器中使用 程序启动时会优先读取配置文件,如果文件不纯在则会访问注册表
8.如果你觉得这个美化窗口很浪费资源,可以打开注册表修改如下项值即可关闭
[HKEY_CURRENT_USER\Software\ViewApiList]
"UI"=dword:00000000
9.如果你觉得反汇编影响了效率,可以打开注册表修改如下项值即可关闭
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm"=dword:00000000
10.如果想关闭查壳功能可以删除userdb.txt或注册表如下设置
[HKEY_CURRENT_USER\Software\ViewApiList]
"CheckShell"=dword:00000000
11.在线查询接口可在注册表如下位置修改,{searchTerms}为保留关键字被作为替换函数名
[HKEY_CURRENT_USER\Software\ViewApiList]
"WebSearch"="http://www.baidu.com/s?wd={searchTerms}&ie=utf-8"
12.是否仅反汇编到头一个返回,1.表示是,0表示否
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm_Retn"=dword:00000001
13.反汇编最大行数,即表示当前地址向后的长度,与函数实际长度无关.是否生效需要根据"DisAsm_Retn"设置
[HKEY_CURRENT_USER\Software\ViewApiList]
"DisAsm_MaxLine"=dword:000003e8
TAB(SHIFT+TAB) -- 视图焦点切换
CTRL+S -- 视图切换
CTRL+F -- 文字搜索
F3 -- 搜索下一个
CTRL+A -- 项目全选
CTRL+C -- 复制选中项目函数名称/汇编代码
CTRL+V -- 将剪辑板中的字符在视图中匹配搜索
ALT+← -- 反汇编视图上一次跳转的后退
ALT+→ -- ... 前进
Application -- 弹出右键菜单(右WIN键和右CTRL键中间的那个键)
DLL函数查看器V3.5
*修复拖放/CTRL+C/"输出文件"空内容的问题
*修复无法复制UNICODE函数声明问题
*新增选项设置中可选复制函数声明是否"公开"
*新增检索数据库功能(数据库已知函数统一查询)
DLL函数查看器V3.4
*修复部分EXE文件导入表函数反汇编无识别的问题
*修复"总在最前"时"选项设置"窗口无法显示的问题
*修复数据处理等待画面引起的程序意外退出的问题
DLL函数查看器V3.3
*修复插件无法正常使用的问题
*修复设置文字焦点颜色无效的问题
*新增添加到系统右键菜单支持
*新增查找功能
DLL函数查看器V3.2
*修正对某些程序数据分析可能引起的程序崩溃
*修正对某些加壳程序反汇编可能引起的程序崩溃问题
*优化了反汇编代码并修复1处错误
*新增系统菜单条中"选项设置"项
*新增系统菜单条中"总在最前"项
*新增插件支持
DLL函数查看器V3.1
*修正了PE分析的文件时间计算错误
*修正了未文档化函数无法输出到文件的错误
*修正了反汇编的几处函数名称错误
*修正了各种系统下无法启动等其他多处问题
*修改了可以同时启动多个副本
*修改了多选情况可以复制所选的全部函数声明
*修改了反汇编跳转后回退到上次跳转处
*新增反汇编是否"到首返回"选项(或按"MaxLine")
DLL函数查看器V3.0
* 修正了引入函数名显示不全的问题
* 修正了未公开函数名的函数序数计算错误
* 修正了未公开函数名的函数地址错误
* 修改导出函数地址为"真实地址"
* 修改函数序数为"真实序数"
* 新增命令行参数支持
* 新增列表排序功能
* 新增列表任意项目复制
* 新增列表输出文件与拖放输出
* 新增列表键入/粘帖函数名行定位
* 新增stdcall约定函数猜测参数个数
* 新增反汇编功能
* 新增对已知函数参数查看及中文解释
* 新增对函数的易语言和VB的函数及结构声明
* 新增查壳功能
* 新增查看PE文件头信息
* 美化窗口界面等