Tiny Online Tools logoTiny Online Toolssearchابحث في الادوات…grid_viewكل الادوات
الرئيسيةchevron_rightأدوات الهندسة العكسيةchevron_rightفاحص PE/EXEفاحص PE/EXE

فاحص PE/EXE

افحص الملفات التنفيذية ومكتبات DLL الخاصة بويندوز بصيغة PE: ترويسات COFF، الأقسام، الاستيرادات، التصديرات، وأنواع الموارد، مباشرة في متصفحك.

اختر ملفًا تنفيذيًا أو DLL خاصًا بويندوزupload_file

انقر للتصفح او اسحب الملفات وافلتها هنا

.exe، .dll، .sys — أو أي ملف، دون الحاجة إلى امتداد محدد

الامتدادات المقبولة: .exe,.dll,.sys,*/*

ادوات مشابهة

فاحص Mach-O

فاحص Mach-O

افحص الملفات الثنائية Mach-O الخاصة بـ macOS وiOS: المعمارية، أوامر التحميل، المقاطع، الأقسام، والمكتبات المرتبطة، مباشرة في متصفحك.

فاحص ملفات ELF

فاحص ملفات ELF

افحص الملفات الثنائية ELF الخاصة بلينكس ويونكس: الترويسات والأقسام والمقاطع والرموز واعتماديات المكتبات المشتركة، مباشرة في متصفحك.

مصوّر إنتروبيا الملفات الثنائية

مصوّر إنتروبيا الملفات الثنائية

ارسم إنتروبيا شانون لأي ملف باستخدام نافذة منزلقة لاكتشاف المناطق المضغوطة أو المشفّرة أو المحزومة، مع تراكب حدود الأقسام.

فاحص الملفات الثنائية الشامل

فاحص الملفات الثنائية الشامل

حمّل أي ملف واكتشف تلقائيًا ما إذا كان ثنائيًا بصيغة ELF أو PE/EXE أو Mach-O أو WebAssembly، ثم اطّلع على بنيته الأساسية بلمحة واحدة.

تحويل PNG إلى WebP

تحويل PNG إلى WebP

تحويل صور PNG إلى تنسيق WebP المحسّن.

فاحص خطوط PDF

فاحص خطوط PDF

يسرد كل خط في ملف PDF مع وسم المجموعة الجزئية والنوع الفرعي وحالة التضمين والصفحات التي تستخدمه فعليًا.

دمج PDF

دمج PDF

ادمج ملفات PDF متعددة في مستند واحد بسرعة وأمان في متصفحك.

apps

المزيد من الادوات

تصفح مجموعتنا الكاملة من الادوات المجانية عبر الانترنت.

ما الذي تقرأه هذه الأداة

حمّل أي ملف PE خاص بويندوز — .exe أو .dll أو برنامج تشغيل .sys أو أي ملف يحمل ترويسة MZ/PE — وتقوم هذه الأداة بتحليله بالكامل داخل متصفحك، تمامًا كما تفعل objdump -x، وتعرض:

  • ترويسة COFF: المعمارية المستهدفة، عدد الأقسام، الطابع الزمني للبناء، وخصائص الملف (تنفيذي، DLL، يدعم العناوين الكبيرة، وغيرها).
  • الترويسة الاختيارية: توقيع PE32 أو PE32+، نقطة الدخول، قاعدة الصورة، النظام الفرعي (وحدة تحكم، واجهة رسومية، أصلي، EFI...)، وأعلام خصائص DLL (ASLR وDEP/NX وControl Flow Guard وغيرها).
  • ترويسات الأقسام: اسم كل قسم ونوعه وعنوانه وحجمه الافتراضيين، وإزاحته وحجمه في الملف، وخصائصه (شيفرة، بيانات مهيّأة، قابل للتنفيذ، قابل للكتابة...).
  • أدلة البيانات: أي من الأدلة القياسية الستة عشر (جدول التصدير، جدول الاستيراد، جدول الموارد، TLS، إعدادات التحميل وغيرها) موجود فعليًا، مع RVA والحجم الخاصين به.
  • الاستيرادات: كل مكتبة DLL يعتمد عليها الملف والدوال التي يأخذها منها — سواء كانت مستوردة بالاسم أو، عند توفر رقم ترتيبي فقط، معروضة بصدق كـ«ordinal N» بدلًا من التخمين.
  • التصديرات: الدوال التي يوفرها هذا الملف لغيره، مع أرقامها الترتيبية وعناوين RVA، عند وجود جدول تصدير (تملكه معظم مكتبات DLL).
  • الموارد: أنواع الموارد الموجودة في المستوى الأعلى (أيقونات، معلومات الإصدار، بيانات وصفية، حوارات وغيرها) وعدد المدخلات المسمّاة/المترجمة تحت كل نوع — تقوم هذه الأداة بسرد بنية دليل الموارد دون فك تشفير محتوى كل مورد على حدة.

لماذا هذا مفيد

تحقق بدقة مما يرتبط به فعليًا ملف .exe أو .dll تم تنزيله قبل تشغيله، وتأكد من إجراءات الحماية (ASLR وDEP وCFG) المضمّنة في الملف، وتحقق مما إذا كانت مكتبة DLL تصدّر الدوال المتوقعة، أو استكشف بنية PE الداخلية دون تثبيت Visual Studio أو binutils.

الخصوصية

كل شيء يحدث محليًا داخل متصفحك باستخدام JavaScript. الملف الذي تختاره لا يُرفع إلى أي مكان أبدًا.