PE Explorer - это программа для просмотра, изучения и анализа внутреннего устройства исполняемых файлов. С помощью PE Explorer вы можете исследовать как свои собственные программы и библиотеки, так и приложения от сторонних разработчиков, к чьим исходным текстам у вас нет доступа.
Яркий пример - изучение устройства вирусов, троянов и других вредоносных программ. PE Explorer позволяет открывать, смотреть и редактировать 32-битные PE (Portable Executable) файлы для Windows любого типа: EXE, DLL и ActiveX, SCR (скринсейверы), CPL (Control Panel Applets), SYS, DRV, MSSTYLES, MUI, BPL, DPL, и многие другие. PE Explorer предоставляет вам возможность посмотреть изнутри, как работает программа или библиотека, провести статический анализ файла (т.е. без исполнения потенциально опасного кода) и собрать всю возможную информацию, содержащуюся внутри файла. PE Explorer берёт на себя весь поиск и сбор различных значений и характеристик файла, оставляя вам лишь минимальный объём работы для проведения анализа. Открыв файл в PE Explorer, вы сразу увидите сводную таблицу значений из заголовков PE файла, список импортируемых и экспортируемых функций, названия и характеристики секций, наличие или отсутствие цифровой подписи, а так же все ресурсы, содержащиеся в файле.
Что вы можете делать при помощи PE Explorer:
Смотреть, что находится внутри исполняемых файлов и для чего они предназначены
Изменять и кастомизировать элементы графического интерфейса программ
Определять, куда обращается приложение и какие из него вызываются DLL библиотеки
Предсказать поведение программы и логику взаимодействия с другими модулями
Проверить наличие и целостность цифровой подписи у файла, верифицировать поставщика
Получить подсказку о параметрах функций, экспортируемых из системных библиотек
Напрямую открывать файлы, запакованные UPX, UPack или NSPack
Особая поддержка для приложений, написанных на Delphi
Релиз выпущен: 2012
Архитектура: 32-bit, 64-bit
Системные требования: Windows All
Язык интерфейса: Multi/Rus
Размер архива: 7,60 MB
Лекарство: Не требуется