基本簡介
NativeDumper 是一款內存進程轉儲工具,可將內存中正在運行的進程轉儲為一個可執行文件。只需右鍵點擊一個進程,選擇“轉儲主模塊”或“模塊”枚舉模塊,選擇目標模塊后,點擊鼠標右鍵選擇“轉儲”即可。NativeDumper 優于其它轉儲工具,可減小轉儲文件的大小。
軟件特色
– 取整原始大?。簩嶋H上是不需要的,將區段的原始大小四舍五入到文件對齊的某個倍數。
– 當前 EIP:更改入口點,您應該停止 Olly 或其它調試器的舊入口點。
– 區段信息:內存或文件。
功能介紹
– 原始 raw:不要對區段的 Raw(原始地址和原始大?。┻M行任何更改。請注意,此選項對 99% 的打包(加殼)器/保護器的操作將會失敗。適用于 Spoon Studio 等應用程序虛擬化,可從內存中獲取原始的后備模塊。
– RAW=VA:設置 RAW 地址 = 虛擬地址和原始大小 = 區段的虛擬大小,使用此選項您將得到一個工作轉儲,但轉儲的文件會很大。
– 計算 raw:最好的選擇,將嘗試重新計算原始地址和原始大小。
使用方法
1 下載完成后不要在壓縮包內運行軟件直接使用,先解壓;
2 軟件同時支持32位64位運行環境;
3 如果軟件無法正常打開,請右鍵使用管理員模式運行。
您的評論需要經過審核才能顯示
有用
有用
有用