Gray Wolf是一款非常优秀的。net反汇编工具。Gray Wolf之前一直只有英文版本,现在终于有了汉化版本,目前在后期测试阶段,它类似于IL-Spy但这对编辑/ focue攻击,GrayWolf是我创建的一个工具进行研究。重点是编辑应用程序快速变化。
Gray Wolf功能
如果你可以获得对内存进行修改的权限,那你就可以改变内存中的任何程序,并操纵和控制任何程序,”在接受SearchSecurity.com的参访时McCoy说道,“我发布的新工具以及在。NET框架基础上发布的新技术,很简单的使对内存修改变容易了。”
反编译帮助计算机程序审核申请,从而了解微软。NET应用程序的安全性问题,即应用程序的潜在的弱点和设计缺陷。例如,一个存储密码的应用程序,可以通过反编译来看它是否拥有强大的加密或其他安全软件开发最佳实践。
如果它到处都是潜在的漏洞,且有后门,那它可能泄漏其所存储的密码,反编译过程有助于确定应用程序是否应该被送回开发人员那里并加以改进。
GrayWolf已处于测试阶段。McCoy表示,这是首次免费工具公开发布,对于访问该工具的源代码他收取80美元的费用。他表示,发布该工具的目的是让可供的程序员可以使用。
Gray Wolf特色
强调
加载PE和ELF二进制文件
导航二进制文件结构并发现它的组成方式。可视化数据并使用符号丰富分析。
分析x86,x64和ARM代码
让分析重建控制流图,解决间接调用,生成引用,发现堆栈变量等。
交互式分析
在工作时修改和注释分析。使用交互式控制流,调用和参考图来探索代码和数据之间的关系。
二进制
差异对两个二进制文件执行差异分析,并探索它们的相似之处和不同之处。
使用方法
1.下载完成后不要在压缩包内运行软件直接使用,先解压;
2.软件同时支持32位64位运行环境;
3.该软件为绿色版解压完成即可运行;
4.如果软件无法正常打开,请右键使用管理员模式运行。
∨ 展开