本工具解析的内容
选择任意 Windows PE 文件——.exe、.dll、.sys 驱动程序,或任何带有 MZ/PE 头部的文件——本工具会像 objdump -x 一样完全在浏览器中解析它,并显示:
- COFF 文件头部:目标架构、节区数量、构建时间戳以及文件特性(可执行、DLL、支持大地址等)。
- 可选头部:PE32 或 PE32+ 魔数、入口点、映像基址、子系统(控制台、GUI、原生、EFI 等)以及 DLL 特性标志(ASLR、DEP/NX、控制流保护等)。
- 节区头部:每个节区的名称、虚拟地址与大小、文件偏移量与大小,以及特性(代码、已初始化数据、可执行、可写等)。
- 数据目录:16 个标准目录(导出表、导入表、资源表、TLS、加载配置等)中哪些实际存在,及其 RVA 和大小。
- 导入:该二进制文件依赖的每个 DLL 及从中获取的函数——按名称导入,或在只有序号可用时如实标记为“ordinal N”而非猜测。
- 导出:该文件向外提供的函数(若存在导出表,大多数 DLL 都有),包含其序号和 RVA。
- 资源:存在的顶层资源类型(图标、版本信息、清单、对话框等)以及每种类型下有多少命名/本地化条目——本工具枚举资源目录结构,但不解码各资源的具体内容。
使用场景
在运行下载的 .exe 或 .dll 之前,检查它实际链接了哪些库;确认二进制文件内置了哪些安全防护(ASLR、DEP、CFG);查看某个 DLL 是否导出了预期的函数;或者无需安装 Visual Studio 或 binutils 即可探索 PE 内部结构。
隐私
一切都在浏览器中使用 JavaScript 本地完成,所选文件不会被上传到任何地方。
Tiny Online Tools







