FMT是一款小巧好用的内存遍历工具。对后台进程遍历你可以来试试FMT。在软件界面上显示数据对于需要分析内存的朋友非常有帮助。如果需要分析EXE,可以通过该软件查看详细数据,输入基地址进行快速分析,可以设置起始地址,可以设置偏移数据,通过设置遍历可以遍历当前过程通过表达式参数,遍历结果可以在软件中显示,可以查看地址,可以查看字节,双字节,整数,长整数,单个浮点数,双浮点数,ANSI文本类型,UNICOED文本类型,提供用户具有更专业的遍历功能,兼容多个平台,遍历性能好,新版本还提供了内存监控功能,有需要的朋友可以下载体验!
使用方法:
1.下载软件后,打开FastMemoryTraversal.exe进入界面
2.这里是进程选择功能,在软件中查看计算机已经启动的进程
3.提示表达式设置功能,可以根据自己的表达式输入遍历的内容
4.提示进程名称绑定,如果知道特定的EXE,则可以在软件中输入它以开始遍历
5.显示内存监视功能,在软件中检查整数类型,长整数类型,单浮点,双浮点
6.下面是数据过滤功能,可以直接在软件中选择要过滤的数据类型,也可以过滤单个字节
7.一般来说,该软件使用非常简单。我不会设置表达式,所以我不会介绍它。
8.下图为官方遍历数据结果,可以查看遍历内存的软件数据
软件功能:
打破传统,支持表达遍历
支持按进程名称绑定
支持类型过滤
支持模糊查询
支持x86 / x64位系统
支持遍历任何偏移量系列
官方教程:
表达式格式为$ {start,step,count}
Start是起始地址,十六进制
步长是每个遍历的偏移步长,十六进制
Count是遍历数,十进制
以《植物大战僵尸》年度版为例
阳光的地址= [[[[007794f8] + 868] + 5578]
可以在第一个级别偏移量偏移4个字节,用于计数5次的表达式是[[[007794f8] + $ {868,4,5}] + 5578]
表示该表达式将遍历以下地址信息
[[[007794f8] +868] +5578]
[[[007794f8] + 86c] +5578]
[[[007007f8] +870] +5578]
[[[007794f8] +874] +5578]
[[[007794f8] +878] +5578]
“内存监视”用法
遍历完成后,选择需要监视的项目(支持多项选择),然后右键单击->添加到“ Memory Monitor”
软件功能:
1. FMT适合需要查看EXE内存的朋友
2.如果需要反向分析程序,可以通过此软件检查内存
3.如果需要修改EXE,还可以通过此软件分析内存
4.过程界面显示在软件顶部,并且可以切换不同的过程分析
5.支持进程名称绑定,可以直接输入EXE主程序名称
6.支持表情设置,根据软件提示规则输入遍历方案
7.支持内存监控,快速查看当前内存数据
9.支持过滤功能,软件遍历结束后过滤指定的数据类型