“工欲善其事,必先利其器” 这句话想必每个人都听说过,真的太重要了。最近偶尔研究研究 macOS 下的逆向,一开始使用的是 HT Editor,但是很多库识别不出来,后来换了 Hopper 以后就方便多了。
因此,学习 PE 文件格式也是需要准备工具的。
LordPE
LordPE 是一个查看 PE 文件格式的工具,方便查看 PE 文件格式的各个关键字段,并且可以对 PE 文件格式进行修改等操作,对于学习 PE 文件格式是不可缺少的。
该工具如图所示:
上图是 LordPE 中的 PE 编辑功能。
C32ASM
C32ASM 是一款 16 进制编辑器。在学习 PE 文件格式时,需要以最原始的方式去观察它,因此 16 进制编辑器是不可缺少的工具。
该工具如图所示:
在学习 PE 文件格式的时候,会大量的使用这两个工具。
微信中搜索 “码农UP2U” 关注我的公众号吧!!!