Tiny Online Tools logoTiny Online Toolssearch搜索工具…grid_view全部工具
首页chevron_right逆向工程工具chevron_rightPE/EXE 检查器PE/EXE 检查器

PE/EXE 检查器

在浏览器中检查 Windows PE 格式的可执行文件和 DLL:COFF 头部、节区、导入、导出以及资源类型。

选择一个 Windows 可执行文件或 DLLupload_file

点击浏览 或将文件拖放到这里

.exe、.dll、.sys — 任意文件均可,无需特定扩展名

接受格式:.exe,.dll,.sys,*/*

相似工具

ELF 文件检查器

ELF 文件检查器

在浏览器中检查 Linux 与 Unix 的 ELF 二进制文件:头部、节区、段、符号以及共享库依赖关系。

Mach-O 检查器

Mach-O 检查器

在浏览器中检查 macOS 与 iOS 的 Mach-O 二进制文件:架构、加载命令、段、节以及链接的库。

PST / OST 检查器

PST / OST 检查器

打开 Outlook 的 PST 或 OST 归档,在浏览器里查看它的文件夹树、邮件索引和文件头。

通用二进制检查器

通用二进制检查器

上传任意二进制文件,自动判断它是 ELF、PE、Mach-O 还是 WebAssembly,并在浏览器中查看真实摘要。

WebP转PNG

WebP转PNG

将WebP图片转换回PNG格式。

文本转 kebab-case

文本转 kebab-case

把文本转换为适合 URL 的 kebab-case 格式。

随机布尔值生成器

随机布尔值生成器

生成可配置数量和概率的随机 true/false 布尔值列表。

apps

更多工具

浏览我们完整的免费在线工具集合。

本工具解析的内容

选择任意 Windows PE 文件——.exe.dll.sys 驱动程序,或任何带有 MZ/PE 头部的文件——本工具会像 objdump -x 一样完全在浏览器中解析它,并显示:

  • COFF 文件头部:目标架构、节区数量、构建时间戳以及文件特性(可执行、DLL、支持大地址等)。
  • 可选头部:PE32 或 PE32+ 魔数、入口点、映像基址、子系统(控制台、GUI、原生、EFI 等)以及 DLL 特性标志(ASLR、DEP/NX、控制流保护等)。
  • 节区头部:每个节区的名称、虚拟地址与大小、文件偏移量与大小,以及特性(代码、已初始化数据、可执行、可写等)。
  • 数据目录:16 个标准目录(导出表、导入表、资源表、TLS、加载配置等)中哪些实际存在,及其 RVA 和大小。
  • 导入:该二进制文件依赖的每个 DLL 及从中获取的函数——按名称导入,或在只有序号可用时如实标记为“ordinal N”而非猜测。
  • 导出:该文件向外提供的函数(若存在导出表,大多数 DLL 都有),包含其序号和 RVA。
  • 资源:存在的顶层资源类型(图标、版本信息、清单、对话框等)以及每种类型下有多少命名/本地化条目——本工具枚举资源目录结构,但不解码各资源的具体内容。

使用场景

在运行下载的 .exe.dll 之前,检查它实际链接了哪些库;确认二进制文件内置了哪些安全防护(ASLR、DEP、CFG);查看某个 DLL 是否导出了预期的函数;或者无需安装 Visual Studio 或 binutils 即可探索 PE 内部结构。

隐私

一切都在浏览器中使用 JavaScript 本地完成,所选文件不会被上传到任何地方。