HackerJLY PE Parser(pe解析工具) V1.0.1.8绿色版
- 软件大小:829KB
- 更新日期:2020-12-07
- 软件语言:其他语言
- 软件授权:国产软件
- 软件热度:条
- 官方网站:暂无
- 适用平台:WinAll/
HackerJLY PE Parser(pe解析工具)是一款专业用以解析PE文件的软件,运用HackerJLY PE Parser可以解析PE文件,并輸出函数表,便捷客户开展数据信息内容的调研,有必须的可以下载应用。
【功能介绍】
HackerJLY PE解析器英语全名是HackerJLY_PE_Parser,是专业用以解析PE文件(ExeDllScr文件)。HackerJLY PE解析器可以导进函数表,导出来函数表,适用ExeDllScr文件。
HackerJLY PE 解析器能够列举PE文件(ExeDllScr文件)全部性能参数:
1、导进函数表。
2、导出来函数表。
3、服务平台种类。
4、段信息内容。
.text 默认设置的编码区块,它的內容都是命令编码,连接器把全部总体目标文件的text块组合成一个大的.text块,应用Borland C ,c语言编译器造成的编码储放在CODE的地区里
.data 默认设置的读/写数据块,静态变量,静态变量一般放到这一路段
.rdata 默认设置写保护数据区块,但程序流程中非常少采用该块中的数据,一般二种状况采用,一是MS 的连接器造成exe文件中用以储放调节文件目录,二是用以储放表明字符串数组,假如程序流程的DEF文件中特定了DESCRIPTION,字符串数组便会出現在rdata中
.idata 包括别的外界的DLL的涵数及数据信息内容,即键入表,将.idata区块合拼成另一个区块已变成一种国际惯例,典型性的是.rdata区块,默认设置的,连接器只在建立一个Release方式的可实行文件时才可以将idata合拼到此外一个区块中
.edata 输出表,当建立一个輸出API或数据的可实行文件时,射频连接器会建立一个.EXP文件,这一.EXP文件包括一个.edata区块,其会被载入到可实行文件中,常常被合拼到.text或.rdata 区块中
.rsrc 資源,包含控制模块的所有資源,如标志,莱单,位图文件等,这一区块是写保护的,不管怎样不应该把它取名为.rsrc之外的姓名,也不可以合拼到别的的区块里
.bss 未复位的数据,非常少再用,取代它的的是实行文件的.data区块的的VirtualSize被拓展大的室内空间里用于装未复位的数据.
.crt 用以C 运作时(CRT)所加上的数据
.tls TLS的意思是进程部分储存器,用以适用根据_declspec(thread)申明的进程部分储存自变量的数据,这包含数据的复位值,也包含运作时需必须的附加自变量
.reloc 可实行文件的基址重精准定位,基址重精准定位一般仅Dll必须的
.sdata 相对性于全局性表针的可被精准定位的 短的读写能力数据
.pdata 出现异常表,包括CPU特殊的IAMGE_RUNTIME_FUNTION_ENTRY构造数组,DataDirectory中的IMAGE_DIRECTORY_ENTRY_EXCEPTION偏向它.
.didat 延迟时间装进键入数据,在非Release方式下能够寻找
【操作方法】
一、免费下载打开软件,点一下导进PE文件,挑选PE文件开展解析。
二、解析数据会在对话框显示信息。