PE Explorer - это программа для
просмотра, изучения и анализа внутреннего устройства исполняемых
файлов. С помощью PE Explorer вы можете исследовать как свои
собственные программы и библиотеки, так и приложения от сторонних
разработчиков, к чьим исходным текстам у вас нет доступа. Яркий пример
- изучение устройства вирусов, троянов и других вредоносных программ.
PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets),
SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие. PE Explorer
предоставляет вам возможность посмотреть изнутри, как работает
программа или библиотека, провести статический анализ файла (т.е. без
исполнения потенциально опасного кода) и собрать всю возможную
информацию, содержащуюся внутри файла. PE Explorer берёт на себя весь
поиск и сбор различных значений и характеристик файла, оставляя вам
лишь минимальный объём работы для проведения анализа. Открыв файл в PE
Explorer, вы сразу увидите сводную таблицу значений из заголовков PE
файла, список импортируемых и экспортируемых функций, названия и
характеристики секций, наличие или отсутствие цифровой подписи, а так
же все ресурсы, содержащиеся в файле.
PE Explorer предназначен для использования в различных ИТ-областях:
в разработке и тестировании программного обеспечения, в обратной
разработке (реверс-инжиниринге) с целью восстановления алгоритмов,
применяющихся в анализируемом файле, в антивирусных лабораториях и
криминалистике, для обнаружения уязвимостей и проведения аудита
безопасности для файлов, полученных из непроверенных источников.
Что вы можете делать при помощи PE Explorer:
- Смотреть, что находится внутри исполняемых файлов и для чего они предназначены
- Изменять и кастомизировать элементы графического интерфейса программ
- Определять, куда обращается приложение и какие из него вызываются DLL библиотеки
- Предсказать поведение программы и логику взаимодействия с другими модулями
- Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика
- Получить подсказку о параметрах функций, экспортируемых из системных библиотек
- Напрямую открывать файлы, запакованные UPX, UPack или NSPack
- Особая поддержка для приложений, написанных на Delphi
Всё необходимое для работы - в одной программе:
- Редактор заголовков и секций
- Редактор ресурсов
- Средство просмотра списка экспортируемых/импортируемых функций и их параметров
- Дизассемблер
- Сканнер зависимостей
- Вьювер цифровой подписи
- Статические распаковщики UPX, UPack и NSPack
- И многое другое
Особенности RePack'a:
- Авторегистрация
- Качественный значок
- Контекстное меню по умолчанию
- Удалены лишние файлы, ненужные программе
Размер, ОС: 3.87 Mb, Windows 7/Vista/XP
Язык: Русский
Условия распространения: Лекарство вшито |