您的位置:零度软件园应用软件杂类工具HackerJLY PE Parser v1.0.1.8 免费版

HackerJLY PE Parser v1.0.1.8 免费版HackerJLY PE Parser v1.0.1.8 免费版

软件大小:12M

软件官网:HomePage

用户评分:

软件类型:国产软件

运行环境:WinAll

软件语言:简体中文

软件分类:杂类工具

更新时间:2020/5/22

授权方式:免费软件

插件情况:无 插 件

平台检测 无插件 360通过 腾讯通过 金山通过 瑞星通过
软件标签: pe解析工具

HackerJLY PE Parser是一款功能强大的pe解析工具。HackerJLY PE Parser界面清爽简约,功能强大好用,可快速解析出PE文件,一键导入导出函数表,方便用户观察。

pe解析工具下载第1张预览图

概括介绍

HackerJLY PE Parser(pe解析工具)是一款专门用于解析PE文件的软件,利用HackerJLY PE Parser能够解析PE文件,并输出函数表,方便用户进行数据信息的调查,有需要的可以下载使用。

功能说明

HackerJLY PE 解析器可以列出PE文件(Exe\Dll\Scr文件)所有技术参数:

1、导入函数表。

2、导出函数表。

3、平台类型。

4、段信息。

.text 默认的代码区块,它的内容全是指令代码,链接器把所有目标文件的text块连接成一个大的.text块,使用Borland C++,编译器产生的代码存放在CODE的区域里

.data 默认的读/写数据块,全局变量,静态变量一般放在这个区段

.rdata 默认只读数据区块,但程序中很少用到该块中的数据,一般两种情况用到,一是MS 的链接器产生exe文件中用于存放调试目录,二是用于存放说明字符串,如果程序的DEF文件中指定了DESCRIPTION,字符串就会出现在rdata中

.idata 包含其他外来的DLL的函数及数据信息,即输入表,将.idata区块合并成另一个区块已成为一种惯例,典型的是.rdata区块,默认的,链接器只在创建一个Release模式的可执行文件时才能将idata合并到另外一个区块中

.edata 输出表,当创建一个输出API或数据的可执行文件时,连接器会创建一个.EXP文件,这个.EXP文件包含一个.edata区块,其会被加载到可执行文件中,经常被合并到.text或.rdata 区块中

.rsrc 资源,包括模块的全部资源,如图标,菜单,位图等,这个区块是只读的,无论如何不应该把它命名为.rsrc以外的名字,也不能合并到其他的区块里

.bss 未初始化的数据,很少在用,取而代之的是执行文件的.data区块的的VirtualSize被扩展大的空间里用来装未初始化的数据.

.crt 用于C++ 运行时(CRT)所添加的数据

.tls TLS的意思是线程局部存储器,用于支持通过_declspec(thread)声明的线程局部存储变量的数据,这包括数据的初始化值,也包括运行时所需要的额外变量

.reloc 可执行文件的基址重定位,基址重定位一般仅Dll需要的

.sdata 相对于全局指针的可被定位的 短的读写数据

.pdata 异常表,包含CPU特定的IAMGE_RUNTIME_FUNTION_ENTRY结构数组,DataDirectory中的IMAGE_DIRECTORY_ENTRY_EXCEPTION指向它.

.didat 延迟装入输入数据,在非Release模式下可以找到

使用说明

一、下载打开软件,点击导入PE文件,选择PE文件进行解析。

pe解析工具下载第2张预览图

二、解析数据会在窗口显示。


  • 下载地址
有问题? 投诉报错

用户评论

(您的评论需要经过审核才能显示)5人参与,5条评论
140

最新评论

  • 置顶 河北承德电信 网友 敷衍

    好东西值得分享

  • 置顶 江苏无锡电信 网友 满眼醉意

    非常非常给力,非常非常实用

  • 置顶 山西太原联通 网友 甘与涩

    会不会强制更新啊

  • 置顶 浙江绍兴联通 网友 梨花雨凉

    刚好需要用

  • 置顶 山西吕梁移动 网友 隔壁三少女

    支持一波

我要抢沙发

请简要描述您遇到的错误,我们将尽快予以修订

返回顶部