用Winhex dump exe

爲了順利地dump,你需要準備一個內存編輯工具,比如Winhex(www.winhex.com/winhex )。

下面是dump的具體步驟:
首先運行exe,然後執行Winhex菜單中的“Tools”-“Open RAM...”
找到你要dump的exe對應的進程,打開相應的exe。比如我們要dump Explorer.exe:
選擇進程
點擊OK,這樣你就可以在Winhex的編輯窗口中看到該EXE在內存中的鏡像了。
最後在編輯窗口Ctrl+A全選,並執行Winhex菜單中的“Edit”-“Copy Block”-“Into New File”保存到新的文件中就大功告成了
發佈了40 篇原創文章 · 獲贊 5 · 訪問量 21萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章