NativeDumper

NativeDumper 1.0 汉化版 /

NativeDumper 是一款内存进程转储工具,可将内存中正在运行的进程转储为一个可执行文件。

应用截图
应用介绍

NativeDumper 是一款内存进程转储工具,可将内存中正在运行的进程转储为一个可执行文件。只需右键点击一个进程,选择“转储主模块”或“模块”枚举模块,选择目标模块后,点击鼠标右键选择“转储”即可。NativeDumper 优于其它转储工具,可减小转储文件的大小。

新选项:

– 取整原始大小:实际上是不需要的,将区段的原始大小四舍五入到文件对齐的某个倍数。

– 当前 EIP:更改入口点,您应该停止 Olly 或其它调试器的旧入口点。

– 区段信息:内存或文件。

Raw 选项:

– 原始 raw:不要对区段的 Raw(原始地址和原始大小)进行任何更改。请注意,此选项对 99% 的打包(加壳)器/保护器的操作将会失败。适用于 Spoon Studio 等应用程序虚拟化,可从内存中获取原始的后备模块。

– RAW=VA:设置 RAW 地址 = 虚拟地址和原始大小 = 区段的虚拟大小,使用此选项您将得到一个工作转储,但转储的文件会很大。

– 计算 raw:最好的选择,将尝试重新计算原始地址和原始大小。

下载地址

#版权声明#

一、本站致力于为软件爱好者提供国内外软件开发技术和软件共享,着力为用户提供优资资源;

二、本站内提供的部分源码下载文件为网络共享资源,请于下载后的24小时内删除。如需体验更多乐趣,还请支持正版;

三、本站提供用户下载的所有内容均转自互联网。如有内容侵犯您的版权或其他利益的,请编辑邮件并加以说明发送到站长邮箱。站长会进行审查之后,情况属实的会在三个工作日内为您删除。

猜你喜欢