Dependency Walker正式版
Dependency Walker正式版是款比較實(shí)用的PE模塊依賴性分析工具。Dependency Walker可以查看PE模塊的導(dǎo)入模塊以及導(dǎo)入和導(dǎo)出的函數(shù)以及動(dòng)態(tài)剖析PE模塊的依賴性和解析C++的函數(shù)名稱。Dependency Walker中還可以查看.exe文件,dll文件里調(diào)用那些dll文件,或是dll文件對(duì)外釋放的接口等。華軍軟件園提供Dependency Walker軟件的下載服務(wù),歡迎大家前來下載使用!
Dependency Walker軟件功能
1、查看PE模塊的導(dǎo)入模塊。
2、查看PE模塊的導(dǎo)入和導(dǎo)出函數(shù)。
3、動(dòng)態(tài)剖析PE模塊的模塊依賴性。
4、解析C++函數(shù)名稱。
Dependency Walker軟件特色
1、用戶可定義的模塊搜索路徑,支持“KnownDLL”和“App Paths”注冊(cè)表項(xiàng)。搜索路徑可以從圖形界面或命令行中保存和加載。
2、能夠?qū)⒛K會(huì)話保存到文本報(bào)告文件,以便在任何文本查看器中輕松查看。
3、能夠?qū)⒛K會(huì)話保存為逗號(hào)分隔值(CSV)文件,以便輕松導(dǎo)入其他應(yīng)用程序。
4、能夠?qū)⒄麄€(gè)模塊會(huì)話的快照保存到圖像文件,以后可以在任何計(jì)算機(jī)上通過Dependency Walker加載。
5、模塊分析以檢測(cè)動(dòng)態(tài)依賴關(guān)系,子進(jìn)程,線程活動(dòng)和異常。子進(jìn)程也可以針對(duì)其依賴關(guān)系進(jìn)行分析。
6、能夠控制哪些文件擴(kuò)展名Dependency Walker會(huì)將“View Dependencies”菜單項(xiàng)添加到資源管理器中的文件上下文菜單中。
7、添加熱鍵以幫助匹配導(dǎo)入與導(dǎo)出,列表視圖中的模塊以及樹視圖中的模塊。還添加了熱鍵來查找樹視圖中模塊的上一個(gè),下一個(gè)或原始實(shí)例。
8、在模塊列表視圖中添加了一些新列。它們包括鏈接時(shí)間戳,鏈接校驗(yàn)和,實(shí)時(shí)校驗(yàn)和,符號(hào),實(shí)際基準(zhǔn),虛擬大小和加載順序。
9、添加了一個(gè)OS信息對(duì)話框。這些信息也保存到文本和Dependency Walker圖像(DWI)文件中。
10、所有列表視圖現(xiàn)在可以通過圖標(biāo)排序,該圖標(biāo)提供了一種將相似類型的項(xiàng)目分組的簡(jiǎn)單方法。
11、您現(xiàn)在只需輸入幾個(gè)字符即可在當(dāng)前排序的列中匹配,從而在所有列表視圖中搜索文本。
12、為模塊列表視圖和日志視圖添加了顏色編碼,以幫助突出顯示問題。
Dependency Walker使用方法
使用Dependency Walker查看DLL文件:
1、打開DependencyWalker軟件
2、在左上角的“文件”菜單中找到“打開”按鈕,或者直接使用快捷鍵Ctrl+O打開。
3、在“打開”對(duì)話框中,找到一個(gè)DLL文件選中后,就可以查看此DLL文件的信息了。這里我們查看的是System32文件夾中的kernel32,這是操作系統(tǒng)中的一個(gè)比較重要的DLL文件。
4、在界面左上部分的樹狀圖中可以看到該DLL文件調(diào)用了哪些其他的文件中的內(nèi)容。單擊這些文件可以查看這些文件各自的導(dǎo)入與導(dǎo)出函數(shù)。
5、右上方一共有兩個(gè)部分,其中,PI是Parent Import Function List View的簡(jiǎn)寫,E是Export Function List View的簡(jiǎn)寫。通過這兩個(gè)部分,用戶可以觀察到該DLL文件從哪些其他文件中調(diào)用了函數(shù)(PI),又提供了哪些接口,讓其他的程序調(diào)用(E)。需要特別注意的是,DependencyWalker中提供的函數(shù)名是C語言可以調(diào)用的函數(shù)名。
6、中下側(cè)模塊中的內(nèi)容與左上方的樹狀圖是對(duì)應(yīng)的。該模塊詳細(xì)描述了要這次檢查的DLL文件所調(diào)用的其他文件詳細(xì)信息。
7、最下側(cè)的模塊是信息模塊,如果DependencyWalker在解析某個(gè)DLL文件時(shí)出錯(cuò),錯(cuò)誤信息會(huì)顯示在該模塊中。就如下圖打開的一個(gè)帶有錯(cuò)誤的DLL文件。
8、在左上方的“文件”菜單內(nèi)可以“保存”或“另存為”本次對(duì)DLL文件的解析結(jié)果。
在保存或另存為界面中,可以將解析結(jié)果保存到DWI格式的文件。保存成此類的文件可以直接用DependencyWalker快速識(shí)別并打開。
9、到這里DependencyWalker的主要功能就介紹完畢了。下面再介紹兩個(gè)該軟件實(shí)用的附加功能。在上方“查看”菜單中的“系統(tǒng)信息”中可以看到自己當(dāng)前的系統(tǒng)信息。
10、在上方“查看”菜單中的“屬性”中可以看到當(dāng)前被解析DLL文件的屬性。
同類軟件對(duì)比
SpaceSniffer是一個(gè)可以讓您硬盤中文件和文件夾的分布情況的應(yīng)用程序。SpaceSniffer可以很直觀的以區(qū)塊,數(shù)字和顏色來顯示硬盤上文件夾,文件大小。還能用篩選器過濾出要找的文件。點(diǎn)擊每個(gè)區(qū)塊能進(jìn)入該文件夾得到更詳細(xì)的資料。
SuperSeriousStats是一個(gè)IRC日志網(wǎng)頁統(tǒng)計(jì)分析程序,使用PHP開發(fā)。統(tǒng)計(jì)分析數(shù)據(jù)存放于MySQL或SQLite數(shù)據(jù)庫中。適合大批量的IRC和大型的記錄檔案。
Dependency Walker更新日志
移動(dòng)到新的HTML幫助系統(tǒng)并更新幫助文本
增加了對(duì)MSDN 8.0外部幫助的支持,并更新了在線幫助URL
改進(jìn)的并行支持處理DLL清單和app.exe.local文件
更新了關(guān)于Vista RC1構(gòu)建的已知操作系統(tǒng)版本,版本號(hào)和標(biāo)志的內(nèi)部信息
華軍小編推薦:
Dependency Walker可以查看PE模塊的導(dǎo)入模塊以及導(dǎo)入和導(dǎo)出的函數(shù)以及動(dòng)態(tài)剖析PE模塊的依賴性和解析C++的函數(shù)名稱。感興趣的同學(xué)快下載使用吧,相信你一定會(huì)喜歡上的。


























您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用