PE Monitor是一個(gè)小調(diào)試器和反匯編器,用來(lái)設(shè)置斷點(diǎn)在指定的API上。這樣,可以通過(guò)PE Monitor來(lái)監(jiān)控我們需要的PE程序的運(yùn)行時(shí)信息。
[使用方法]
在命令行方式下,輸入:
c:\>PEMonitor 123.exe 參數(shù)1 參數(shù)2 ... 參數(shù)N
其中的“參數(shù)1、2...N”是指PE文件“123.exe”的參數(shù)。
當(dāng)程序123.exe運(yùn)行結(jié)束時(shí),會(huì)在123.exe的同一個(gè)目錄下產(chǎn)生一個(gè)123.log,里面記錄了相關(guān)的監(jiān)控信息。如果.log文件沒(méi)有產(chǎn)生的話,表示此次的監(jiān)控并沒(méi)有產(chǎn)生任何對(duì)我們有用的信息。
[優(yōu)點(diǎn)]
1、由于被監(jiān)控的程序是以調(diào)試方式運(yùn)行的,所以得到的監(jiān)控信息是比較準(zhǔn)確的(即肯定是本進(jìn)程的信息,而不會(huì)有垃圾信息)。
2、擴(kuò)充性比較好,只需要增加要監(jiān)控的 API 名字即可滿足我們?nèi)粘7治鲋械拇蟛糠中枰?/span>
[缺點(diǎn)]
1、不能處理加殼程序。
2、0.10版還不能下斷點(diǎn)在以序號(hào)輸出的API上。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版