您的位置:首页精文荟萃破解文章 → 静态分析技术之HIEW简介

静态分析技术之HIEW简介

时间:2004/10/15 0:52:00来源:本站整理作者:蓝点我要评论(0)

 

 一、Hiew的运行


在Hiew目录找到Hiew.exe,运行它,这时Hiew界面出现的是Hiew目录文件。



此时在屏幕底部的命令行有相关提示,对应的是功能键F(n),如按F1出现的帮助:






F2 - Hidden - 打开或关闭隐藏文件显示
F3 - Name - 按文件排序
F4 - Exten - 按扩展名排序
F5 - Time - 按文件时间排序
F6 - Size - 按文件大小排序
F7 - Unsort - 未分类排序
F8 - Revers - 反转排序
F9 - Files - 查看曾打开的文件历史
F10 - Filter - 设置过滤
Ctrl \ - 来到驱动器的根目录
Ctrl PgUp - 回到上一目录
Insert - 打开/创建文件
Alt-F1 - 选择驱动器
Al-tF2 - 选择驱动器
Alt-F4 - 重新读取目录文件
Ctrl-F(n) - 将当前目录路径保存
Ctrl-F(n+1) - 回到保存的目录中
回车键 - 可进入子目录或从子目录退出

二、Hiew的基本操作


1、参考上表操作打开你需要修改的文件。


2、此时按F1,屏幕又会出现相关的帮助信息。(在此略)


3、打开文件后,观察屏幕底部的4 (Mode),此时按F4,将出现一对话框,让你选择Text(文本), Hex(十六进制)和 Decode(反汇编)模式。


4、此时你可跟据需要选择相关的模式。在这我们以Decode(反汇编)模式为例,在此模式下,将出现汇编代码,你可修改这些代码。现在按 F3 (Edit)将进入编辑模式,按F5 (Goto)将跳到指定的地址(注:是偏移地址,具体请参考上一节W32Dasm的相关描述),按F7 (Search)是查找ASCII码或十六进制数据。


5、F3 (Edit)将进入编辑模式后,移动光标到相应的行,按F2或回车键,跳出一对话框,可修改汇编代码。修改好后,F9存盘(按回车后到下一行,再按ESC让对话框消失,然后按F9)。


    
    
     
    
    
     

相关阅读 Mac访问Windows共享文件夹Windows 7正版系统验证方法windows 8.1系统版本号查看方法Windows 8.1系统电话激活时无法输入微软返回代码解决方法Windows 8如何调整屏幕分辨率windows8.1磁盘占用100%解决方法Mac双系统如何删除Boot Camp安装的Windows分区Apple教你如何在Mac 上运行 Windows

文章评论
发表评论

热门文章 去除winrar注册框方法

最新文章 比特币病毒怎么破解 比去除winrar注册框方法 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)通过Access破解MSSQL获得数据

人气排行 华为无线路由器HG522-C破解教程(附超级密码JEB格式文件京东电子书下载和阅读限制破解教UltraISO注册码全集(最新)qq相册密码破解方法去除winrar注册框方法(适应任何版本)怎么用手机破解收费游戏华为无线猫HG522破解如何给软件脱壳基础教程