-GUI介紹
選擇好要反編譯的程式後,會直接看到這個視窗 (預設是會先看到 CPU 的欄位),下列會說明每個視窗的用途。
- 程式執行時的記憶體位址
- 16進制的機器碼 (Machine code)
- 組合語言的語法
- 可以針對組合語言語法,點擊;後,就可以下注解了
- CPU 的暫存器
- 組合語言直行的狀態,如果是 MOV 的語法,會顯示原來的值;如果是 JMP 語法,會顯示是否會跳到哪行
- 堆疊 (Stack) 的位移資訊
- 記憶體的內容,共有5個 Dump,在察看多個記憶體位址的內容,就方便許多了
- 堆疊 (Stack) 的內容
- 可以下達 x64dbg 的語法來運行不同的事情