DOS 头信息
请加载 PE 文件...
NT 头信息
请加载 PE 文件...
文件头信息
请加载 PE 文件...
可选头信息
请加载 PE 文件...
节表信息
请加载 PE 文件...
导入表
请加载 PE 文件...
导出表
请加载 PE 文件...
资源信息
请加载 PE 文件...
专业的 PE(Portable Executable)文件解析器,支持深度分析 Windows 可执行文件的内部结构。 无需安装额外软件,在浏览器中即可完成专业级的 PE 文件分析。
支持 .exe, .dll, .sys 等 PE 格式文件
点击浏览按钮选择 PE 文件,或直接拖拽文件到上传区域
工具会自动解析文件并在不同标签页中显示各部分信息
点击导出按钮将分析结果保存为文本报告
PE (Portable Executable) 是 Windows 操作系统使用的可执行文件格式,几乎所有在 Windows 上运行的程序都采用这种格式。了解 PE 结构对于软件开发、逆向工程和安全分析都至关重要。
支持 32 位 (PE32) 和 64 位 (PE32+) 两种格式
程序结构分析 - 了解可执行文件的内部组织结构
入口点定位 - 快速找到程序的主要执行入口
函数导入分析 - 识别程序使用的外部 API 和库
节权限检查 - 分析代码和数据段的访问权限
恶意软件检测 - 检查可疑文件的基本特征
打包器识别 - 通过节名和特征识别加壳程序
DLL 劫持分析 - 检查导入表中的可疑依赖
数字签名验证 - 查看文件的证书和签名信息
编译结果验证 - 检查编译器生成的文件结构
链接器配置 - 验证链接选项的实际效果
依赖关系管理 - 分析程序的外部依赖
资源嵌入检查 - 确认资源文件的正确嵌入
兼容性分析 - 检查程序的目标架构和系统要求
版本信息查看 - 获取详细的版本和产品信息
依赖库检查 - 确保运行环境的完整性
启动问题诊断 - 分析程序无法启动的可能原因
PE 格式学习 - 深入理解 Windows 可执行文件格式
汇编与链接 - 观察编译链接过程的实际产物
操作系统原理 - 了解程序加载和执行机制
计算机架构 - 学习不同处理器架构的差异
所有文件分析都在您的浏览器中进行,文件数据不会上传到任何服务器,确保您的文件隐私安全。
隔离环境 - 建议在虚拟机或隔离环境中分析未知来源的文件
多重验证 - 对于可疑文件,请配合专业安全工具进行深度分析
定期更新 - 保持浏览器为最新版本以获得最佳安全保障
类型安全的 PE 解析引擎,确保数据处理的准确性
高效的二进制数据处理,支持大文件快速解析
适配各种设备和屏幕尺寸,提供一致的用户体验
基于现代浏览器 API,无需任何插件或外部依赖
二进制解析引擎 - 基于 PE/COFF 规范的精确字节级解析
RVA 地址转换 - 虚拟地址到文件偏移的智能映射算法
导入表重建 - 动态解析导入函数和 DLL 依赖关系
结构验证 - 多层校验确保 PE 文件的完整性和有效性
支持所有标准的 PE 格式文件,包括:
.exe
- 可执行程序.dll
- 动态链接库.sys
- 系统驱动文件.ocx
- ActiveX 控件.scr
- 屏幕保护程序为了确保最佳性能和用户体验,当前限制文件大小为 100MB。这个限制能够覆盖绝大多数常见的可执行文件,同时避免浏览器内存不足的问题。
是的,工具完全支持:
工具会自动检测文件类型并应用相应的解析规则。
绝对不会!所有分析都在您的浏览器本地进行,文件数据永远不会离开您的设备。这确保了:
工具采用了多项优化技术:
如果遇到解析问题,请检查:
对于特殊格式的文件,可能需要先解包或解密。
是的!工具采用响应式设计,完美支持:
在移动设备上建议分析较小的文件以获得最佳体验。
PEview - 经典的 PE 文件查看器,适合深度分析
CFF Explorer - 功能强大的 PE 编辑器
PE-bear - 现代化的 PE 分析工具
Detect It Easy - 加壳器和编译器检测工具
PEiD - 经典的打包器识别工具
《Windows PE权威指南》 - 深入理解 PE 格式的经典著作
《Practical Malware Analysis》 - 包含大量 PE 分析实例
《Reversing: Secrets of Reverse Engineering》 - 逆向工程入门经典