亲宝软件园为您提供HackerJLY PE Parser(pe解析工具)的高速下载服务,当前页面下载的版本为1.0.1.8绿色版,如需查看所有版本,可点击这里查看: 系统其它 pe工具
HackerJLY PE Parser(pe解析工具)是一款特地用于解析PE文件的软件,应用HackerJLY PE Parser可以解析PE文件,并输出函数表,便当用户停止数据信息的调查,有需求的能够下载运用。
HackerJLY PE解析器英文名叫HackerJLY_PE_Parser,是特地用于解析PE文件(Exe\Dll\Scr文件)。HackerJLY PE解析器可以导入函数表,导出函数表,支持Exe\Dll\Scr文件。
HackerJLY PE 解析器能够列出PE文件(Exe\Dll\Scr文件)一切技术参数:
1、导入函数表。
2、导出函数表。
3、平台类型。
4、段信息。
.text 默许的代码区块,它的内容全是指令代码,链接器把一切目的文件的text块衔接成一个大的.text块,运用Borland C++,编译器产生的代码寄存在CODE的区域里
.data 默许的读/写数据块,全局变量,静态变量普通放在这个区段
.rdata 默许只读数据区块,但程序中很少用到该块中的数据,普通两种状况用到,一是MS 的链接器产生exe文件中用于寄存调试目录,二是用于寄存阐明字符串,假如程序的DEF文件中指定了DESCRIPTION,字符串就会呈现在rdata中
.idata 包含其他外来的DLL的函数及数据信息,即输入表,将.idata区块兼并成另一个区块已成为一种惯例,典型的是.rdata区块,默许的,链接器只在创立一个Release形式的可执行文件时才干将idata兼并到另外一个区块中
.edata 输出表,当创立一个输出API或数据的可执行文件时,衔接器会创立一个.EXP文件,这个.EXP文件包含一个.edata区块,其会被加载到可执行文件中,经常被兼并到.text或.rdata 区块中
.rsrc 资源,包括模块的全部资源,如图标,菜单,位图等,这个区块是只读的,无论如何不应该把它命名为.rsrc以外的名字,也不能兼并到其他的区块里
.bss 未初始化的数据,很少在用,取而代之的是执行文件的.data区块的的VirtualSize被扩展大的空间里用来装未初始化的数据.
.crt 用于C++ 运转时(CRT)所添加的数据
.tls TLS的意义是线程部分存储器,用于支持经过_declspec(thread)声明的线程部分存储变量的数据,这包括数据的初始化值,也包括运转时所需求的额外变量
.reloc 可执行文件的基址重定位,基址重定位普通仅Dll需求的
.sdata 相关于全局指针的可被定位的 短的读写数据
.pdata 异常表,包含CPU特定的IAMGE_RUNTIME_FUNTION_ENTRY构造数组,DataDirectory中的IMAGE_DIRECTORY_ENTRY_EXCEPTION指向它.
.didat 延迟装入输入数据,在非Release形式下能够找到
一、下载翻开软件,点击导入PE文件,选择PE文件停止解析。
二、解析数据会在窗口显现。