hap-depends可以查看dll函数的导入导出,什么时候发生了什么样的移动,并以此来判断这些东西是否正常,是最好的动态数据库链接工具,快来下载吧。
功能特色
查看 PE 模块的导入模块。
查看 PE 模块的导入和导出函数。
动态剖析 PE 模块的模块依赖性。
解析 C++ 函数名称。
这是我从Visual Studio .NET 2005 Beta1取出的最新版本,版本号为 2.1.3790.0,支持64位模块分析。原版日志窗口不支持中文显示,OllyDbg 调试了一下,破解搞定!
使用说明
双击depends.exe ,运行该程序。
将可执行文件拖到该窗口中。稍等片刻,出现depends 分析结果。
左侧的树控件,显示了该exe 包含哪些module(dll),下面的列表是可能用到的dll 总表。因为子dll又包含孙dll, 孙dll又包含... 总之dll 不超过这么多了。不过这个列表用途不大。
点击树形控件的子dll,在又测得两个窗口中有相应的信息。其中下面的窗口显示的是该 dll 的导出信息。如ordinal,hint,funtion-name,entry-point 等,上面窗口为导入表列表 最后一下entry Point 往往写着not found. 是因为hint 值与下面导出表的hint,function 不一致。不过这没有关系。因为导入表hint 是用的链接时开发环境的dll, 而现在导出表是你系统 中正使用的dll, 不一致也正常,反正运行时是根据dll函数名称进行定位的。
更新日志
*修复大量BUG
*修正一些错误的提示
*集合了旧机型(指2011年之前上市的机型)SPL,彻底的全机型支持(鸣谢诺小白整理)
*全新设计用户界面,华丽UI强势升级,冲击视觉。
*优化程序运行,简明快捷操作
*调整了解锁的步骤