我是逆向工程的新手,所以这似乎是一个非常基本的问题,但我仍然无法自己找到答案。希望有人能指出我正确的方向。
我在 Windows 上,我使用“PE Explorer”反汇编了一个 exe 文件。现在,我的过程是以某种方式,主要是通过反复试验,确定我想在反汇编中更改的机器代码步骤,然后通过在十六进制编辑器中打开相同的 exe,找到相同的指令并更改它来进行必要的更改那里。
(这里的旁注:这两个步骤的过程非常低效。您是否可以推荐一个程序,我可以将这两个步骤一次性组合在一起,或者至少并排组合?)
虽然到目前为止这对我有用,但我相信必须有比通过反复试验和手动尝试识别机器代码中的函数更好的方法。在那儿?特别是,有没有办法运行程序(exe)并并行执行反汇编中的步骤(理想情况下放慢速度..)?
谢谢你。