先来解释下文要提到的几个名词:
PE文件:可移植可执行文件。当为公共语言运行库编译程序时,该程序转换为由三部分组成的 PE 文件,PE 标头、MSIL 指令、元数据。
MSIL: Microsoft 中间语言。这是一组可以有效地转换为本机代码且独立于 CPU 的指令。MSIL 包括用于加载、存储和初始化对象以及对对象调用方法的指令,还包括用于算术和逻辑运算、控制流、直接内存访问、异常处理和其他操作的指令。
MSIL 反汇编程序是 MSIL 汇编程序 (Ilasm.exe) 的伙伴工具。Ildasm.exe 采用包含 Microsoft 中间语言 (MSIL) 代码的可移植可执行 (PE) 文件,并创建相应的文本文件作为 Ilasm.exe 的输入。
还是以SampleClass为例来解释它们的用法。
MSIL反汇编程序(Ildasm.exe)
下面的命令使 PE 文件 SampleClass.exe 的元数据和反汇编代码显示在 Ildasm.exe 的默认 GUI 中。
ildasm SampleClass.exe
下面的命令对 SampleClass.exe 文件进行反汇编,并将结果 MSIL 汇编程程序文本存储在 SampleClass.il 文件中。
E:/test>ildasm SampleClass.exe /output:SampleClass.il
// WARNING: Created Win32 resource file SampleClass.res
下面的命令对 SampleClass.exe 文件进行反汇编,并将结果 MSIL 汇编程序文本显示到控制台窗口中。
E:/test>ildasm SampleClass.exe /text
如果文件 SampleClass.exe 包含嵌入的托管和非托管资源,则下面的命令将产生以下 4 个文件:SampleClass.il、SampleClass.res、Icons.resources 和 Message.resources:
ildasm SampleClass.exe /output:SampleClass.il
下面的命令对 SampleClass.exe 的 SampleClass 类中的 DataClass 方法进行反汇编,并将输出显示到控制台窗口中。
ildasm /item:SampleClass::DataClass SampleClass.exe /text
参数列表:
下列选项可用于 .exe、.dll、.obj 和 .lib 文件。
/output:filename | 创建具有指定 filename 的输出文件,而不是在对话框中显示结果。 |
/text | 将结果显示到控制台窗口,而不是显示在对话框中或显示为输出文件。 |
/? | 显示此工具的命令语法和选项。 |
下列附加选项可用于 .exe 和 .dll 文件。
/bytes | 以十六进制格式显示作为指令注释的实际字节。 |
/linenum | 包含对原始源行的引用。 |
/nobar | 取消反汇编进度指示器弹出窗口的显示。 |
/pubonly | 只反汇编公共类型和公共成员。等效于 /visibility:PUB。 |
/quoteallnames | 在单引号中包含所有名称。 |
/raweh | 以原始格式显示异常处理子句。 |
/source | 显示作为注释的原始源行。 |
/tokens | 显示类和成员的元数据标记。 |
/visibility:vis [+vis ...] | 只反汇编具有指定可见性的类型或成员。以下是 vis 的有效值。 PUB Public PRI Private FAM Family ASM Assembly FAA Family 和 Assembly FOA Family 或 Assembly PSC Private Scope |
下列选项仅对用于文件或控制台输出的 .exe 和 .dll 文件有效。
/all | 指定 /header、/bytes 和 /tokens 选项的组合。 |
/header | 在输出中包含文件头信息。 |
/noil | 取消 MSIL 程序集代码输出。 |
/unicode | 对输出使用 Unicode 编码。 |
/utf8 | 对输出使用 UTF-8 编码。默认值是 ANSI。 |
下列选项仅对用于文件或控制台输出的 .exe、.dll、.obj 和 .lib 文件有效。
/item:class[::method [(sig)]] | 根据所提供的参数反汇编下列内容:
|
MSIL汇编程序(Ilasm.exe)
下面的命令对 MSIL 文件 SampleClass.il 进行汇编并产生可执行文件 SampleClass.exe。
E:/test>ilasm SampleClass
Microsoft (R) .NET Framework IL Assembler. Version 1.1.4322.2032
Copyright (C) Microsoft Corporation 1998-2002. All rights reserved.
Assembling 'SampleClass.IL' , no listing file, to EXE --> 'SampleClass.EX
Source file is ANSI
Assembled method DataClass::.ctor
Assembled method DataClass::addem
Assembled method SampleClass::.ctor
Assembled method SampleClass::Main
Creating PE file
Emitting members:
Global
Class 1 Fields: 2; Methods: 2;
Class 2 Fields: 2; Methods: 2;
Resolving member refs: 11 -> 11 defs, 0 refs
Writing PE file
Operation completed successfully
下面的命令对 MSIL 文件 SampleClass.il 进行汇编并产生 .dll 文件 SampleClass.dll。
E:/test>ilasm SampleClass /dll
Microsoft (R) .NET Framework IL Assembler. Version 1.1.4322.2032
Copyright (C) Microsoft Corporation 1998-2002. All rights reserved.
Assembling 'SampleClass.IL' , no listing file, to DLL --> 'SampleClass.DLL'
Source file is ANSI
Assembled method DataClass::.ctor
Assembled method DataClass::addem
Assembled method SampleClass::.ctor
Assembled method SampleClass::Main
Creating PE file
Emitting members:
Global
Class 1 Fields: 2; Methods: 2;
Class 2 Fields: 2; Methods: 2;
Resolving member refs: 11 -> 11 defs, 0 refs
Writing PE file
Operation completed successfully
下面的命令对 MSIL 文件 SampleClass.il 进行汇编并产生 .dll 文件 SampleClass.dll。
ilasm SampleClass /dll /output:newSampleClass.dll
参数列表:
/alignment=integer | 将 FileAlignment 设置为由 NT Optional 标题中的 integer 指定的值。如果在文件中指定了 .alignment IL 指令,则此选项将重写它。 |
/base=integer | 将 ImageBase 设置为由 NT Optional 标题中的 integer 指定的值。如果在文件指定了 .imagebase IL 指令,则此选项将重写它。 |
/clock | 为指定的 .il 源文件测量并报告下列编译时间(以毫秒为单位): 总运行时间 执行后面的所有特定操作所花费的总时间。 启动 加载并打开文件。 分析 发出 MD 发出元数据。 定义引用解析 解析对文件中的定义的引用。修正和链接 CEE 文件生成 在内存中生成文件映像。 PE 文件写入 将映像写入 PE 文件。 |
/debug | 包括调试信息(局部变量名和参数名以及行号)。 |
/dll | 生成 .dll 文件作为输出。 |
/exe | 生成可执行文件作为输出。这是默认值。 |
/flags=integer | 将 ImageFlags 设置为由公共语言运行库标题中的 integer 指定的值。如果在文件中指定了 .corflags IL 指令,则此选项将重写它。有关 integer 的有效值的列表,请参见 CorHdr.h 中的 COMIMAGE_FLAGS。 |
/key:keyFile | 使用 keyFile 中包含的私钥编译具有强签名的 filename。 |
/key:@keySource | 使用在 keySource 中生成的私钥编译具有强签名的 filename。 |
/listing | 在标准输出上生成列表文件。如果省略此选项,则不生成列表文件。 |
/nologo | 取消显示 Microsoft 启动标题。 |
/output:file.ext | 指定输出文件名和扩展名。默认情况下,输出文件名与第一个源文件名相同。默认扩展名为 .exe。如果指定 /dll 选项,则默认扩展名为 .dll。 注意 指定 /output:myfile.dll 并不会设置 /dll 选项。如果不指定 /dll,则会生成名为 myfile.dll 的可执行文件。 |
/quiet | 指定安静模式;不报告程序集进度。 |
/resource:file.res | 在生成的 .exe 或 .dll 文件中包括 *.res 格式的指定资源文件。使用 /resource 选项只能指定一个 .res 文件。 |
/subsystem=integer | 将 subsystem 设置为由 NT Optional 标题中的 integer 指定的值。如果在文件中指定了 .subsystem IL 指令,则此命令将重写它。有关 integer 的有效值的列表,请参见 winnt.h 中的 IMAGE_SUBSYSTEM。 |
/? | 显示此工具的命令语法和选项。 |
新闻热点
疑难解答