O que esta ferramenta lê
Carregue qualquer arquivo PE do Windows — um .exe, uma .dll, um driver .sys, ou qualquer arquivo com cabeçalho MZ/PE — e esta ferramenta o analisa inteiramente no seu navegador, como o objdump -x, mostrando:
- O cabeçalho COFF: arquitetura alvo, número de seções, timestamp de build e características do arquivo (executável, DLL, compatível com endereços grandes etc.).
- O cabeçalho opcional: magic PE32 ou PE32+, ponto de entrada, base de imagem, subsistema (console, GUI, nativo, EFI…) e as características da DLL (ASLR, DEP/NX, Control Flow Guard e mais).
- Cabeçalhos de seção: nome, endereço e tamanho virtuais, deslocamento e tamanho no arquivo, e características (código, dados inicializados, executável, gravável…).
- Diretórios de dados: quais dos 16 diretórios padrão (tabela de exportação, tabela de importação, tabela de recursos, TLS, configuração de carga etc.) estão presentes, com RVA e tamanho.
- Importações: cada DLL da qual o binário depende e as funções que ele usa de cada uma — importadas por nome ou, quando só há um ordinal disponível, reportadas honestamente como "ordinal N" em vez de adivinhadas.
- Exportações: as funções que este binário disponibiliza para outros, com seus ordinais e RVAs, quando possui uma tabela de exportação (a maioria das DLLs tem).
- Recursos: os tipos de recursos de nível superior presentes (ícones, informações de versão, manifestos, diálogos etc.) e quantas entradas nomeadas/localizadas existem em cada um — esta ferramenta enumera a estrutura do diretório de recursos, mas não decodifica o conteúdo de cada recurso.
Para que serve
Verifique exatamente contra o que um .exe ou .dll baixado se vincula antes de executá-lo, confirme quais mitigações de segurança (ASLR, DEP, CFG) um binário possui, veja se uma DLL exporta as funções esperadas, ou explore a estrutura PE sem instalar Visual Studio ou binutils.
Privacidade
Tudo acontece localmente no seu navegador com JavaScript. O arquivo escolhido nunca é enviado a lugar nenhum.
Tiny Online Tools







