ما الذي تقرأه هذه الأداة
حمّل أي ملف PE خاص بويندوز — .exe أو .dll أو برنامج تشغيل .sys أو أي ملف يحمل ترويسة MZ/PE — وتقوم هذه الأداة بتحليله بالكامل داخل متصفحك، تمامًا كما تفعل objdump -x، وتعرض:
- ترويسة COFF: المعمارية المستهدفة، عدد الأقسام، الطابع الزمني للبناء، وخصائص الملف (تنفيذي، DLL، يدعم العناوين الكبيرة، وغيرها).
- الترويسة الاختيارية: توقيع PE32 أو PE32+، نقطة الدخول، قاعدة الصورة، النظام الفرعي (وحدة تحكم، واجهة رسومية، أصلي، EFI...)، وأعلام خصائص DLL (ASLR وDEP/NX وControl Flow Guard وغيرها).
- ترويسات الأقسام: اسم كل قسم ونوعه وعنوانه وحجمه الافتراضيين، وإزاحته وحجمه في الملف، وخصائصه (شيفرة، بيانات مهيّأة، قابل للتنفيذ، قابل للكتابة...).
- أدلة البيانات: أي من الأدلة القياسية الستة عشر (جدول التصدير، جدول الاستيراد، جدول الموارد، TLS، إعدادات التحميل وغيرها) موجود فعليًا، مع RVA والحجم الخاصين به.
- الاستيرادات: كل مكتبة DLL يعتمد عليها الملف والدوال التي يأخذها منها — سواء كانت مستوردة بالاسم أو، عند توفر رقم ترتيبي فقط، معروضة بصدق كـ«ordinal N» بدلًا من التخمين.
- التصديرات: الدوال التي يوفرها هذا الملف لغيره، مع أرقامها الترتيبية وعناوين RVA، عند وجود جدول تصدير (تملكه معظم مكتبات DLL).
- الموارد: أنواع الموارد الموجودة في المستوى الأعلى (أيقونات، معلومات الإصدار، بيانات وصفية، حوارات وغيرها) وعدد المدخلات المسمّاة/المترجمة تحت كل نوع — تقوم هذه الأداة بسرد بنية دليل الموارد دون فك تشفير محتوى كل مورد على حدة.
لماذا هذا مفيد
تحقق بدقة مما يرتبط به فعليًا ملف .exe أو .dll تم تنزيله قبل تشغيله، وتأكد من إجراءات الحماية (ASLR وDEP وCFG) المضمّنة في الملف، وتحقق مما إذا كانت مكتبة DLL تصدّر الدوال المتوقعة، أو استكشف بنية PE الداخلية دون تثبيت Visual Studio أو binutils.
الخصوصية
كل شيء يحدث محليًا داخل متصفحك باستخدام JavaScript. الملف الذي تختاره لا يُرفع إلى أي مكان أبدًا.
Tiny Online Tools







