Tiny Online Tools logoTiny Online ToolssearchПоиск инструментов…grid_viewВсе инструменты
Главнаяchevron_rightИнструменты обратной разработкиchevron_rightАнализатор PE/EXEАнализатор PE/EXE

Анализатор PE/EXE

Изучайте исполняемые файлы и DLL Windows формата PE: заголовки COFF, секции, импорт, экспорт и типы ресурсов — прямо в браузере.

Выберите исполняемый файл или DLL Windowsupload_file

Нажмите для выбора или перетащите файлы сюда

.exe, .dll, .sys — подойдёт любой файл, расширение не требуется

Допустимо: .exe,.dll,.sys,*/*

Похожие инструменты

Анализатор Mach-O

Анализатор Mach-O

Изучайте бинарные файлы Mach-O для macOS и iOS: архитектуру, команды загрузки, сегменты, секции и связанные библиотеки — прямо в браузере.

Анализатор ELF-файлов

Анализатор ELF-файлов

Изучайте бинарные файлы ELF Linux и Unix: заголовки, секции, сегменты, символы и зависимости от разделяемых библиотек — прямо в браузере.

Универсальный анализатор бинарных файлов

Универсальный анализатор бинарных файлов

Загрузите любой бинарный файл — инструмент автоматически определит, ELF это, PE, Mach-O или WebAssembly, и покажет реальную сводку прямо в браузере.

Анализатор мёртвого кода JavaScript

Анализатор мёртвого кода JavaScript

Вставьте JS-бандл и найдите функции верхнего уровня, на которые нет ни одной статической ссылки в файле — эвристический анализ достижимости, а не гарантированный результат.

Разделить PDF

Разделить PDF

Разделите PDF на отдельные страницы или диапазоны страниц.

Универсальный инспектор Office-файлов

Универсальный инспектор Office-файлов

Откройте файлы DOCX, XLSX, PPTX, ODT, XPS, MHTML, CHM и Publisher и изучите их части, связи и метаданные прямо в браузере.

Конвертер WAV в MP3

Конвертер WAV в MP3

Конвертируйте аудиофайлы WAV в MP3 прямо в браузере. Настраиваемый битрейт от 64 до 320 кбит/с. Полная приватность.

apps

Больше инструментов

Просмотрите нашу полную коллекцию бесплатных онлайн-инструментов.

Что показывает инструмент

Загрузите любой PE-файл Windows — .exe, .dll, драйвер .sys или любой файл с заголовком MZ/PE — и инструмент полностью разбирает его в браузере, как это делает objdump -x, показывая:

  • Заголовок COFF: целевую архитектуру, число секций, время сборки и характеристики файла (исполняемый, DLL, поддержка больших адресов и др.).
  • Необязательный заголовок: сигнатуру PE32 или PE32+, точку входа, базовый адрес образа, подсистему (консоль, GUI, нативная, EFI…) и флаги характеристик DLL (ASLR, DEP/NX, Control Flow Guard и др.).
  • Заголовки секций: имя, виртуальный адрес и размер, смещение и размер в файле, характеристики (код, инициализированные данные, исполняемая, доступная для записи…).
  • Каталоги данных: какие из 16 стандартных каталогов (таблица экспорта, таблица импорта, таблица ресурсов, TLS, конфигурация загрузки и др.) действительно присутствуют, с их RVA и размером.
  • Импорт: каждую DLL, от которой зависит файл, и функции, которые он берёт из неё — импортированные по имени или, если доступен только ординал, честно показанные как «ordinal N», а не угаданные.
  • Экспорт: функции, которые этот файл предоставляет другим, с ординалами и RVA, если присутствует таблица экспорта (у большинства DLL она есть).
  • Ресурсы: присутствующие типы ресурсов верхнего уровня (значки, информация о версии, манифесты, диалоги и др.) и количество именованных/локализованных записей под каждым — инструмент перечисляет структуру каталога ресурсов, но не декодирует содержимое отдельных ресурсов.

Для чего это нужно

Проверьте, с чем на самом деле линкуется скачанный .exe или .dll, прежде чем его запускать, узнайте, какие меры защиты (ASLR, DEP, CFG) встроены в файл, убедитесь, что DLL экспортирует нужные функции, или изучите внутреннее устройство PE без установки Visual Studio или binutils.

Конфиденциальность

Всё выполняется локально в браузере на JavaScript. Выбранный файл никуда не отправляется.