12 лет назад 19 ноября 2010 в 0:51 763

Скорее всего, утилита заинтересует программистов, а также спецов по борьбе с вредоносным ПО – хотя, конечно, энтузиастам пользоваться ею тоже не возбраняется. PeStudio предназначена для анализа файлов формата Portable Executable (PE), то есть экзешников, библиотек DLL, драйверов SYS и т. п. Устанавливать ее не надо: просто распаковываете архив, запускаете софтину, загружаете в нее подопытного – и получаете кучу информации о структуре оного.

Все данные собраны во вкладках. Так, в первой из них приводятся подробности о заголовке файла; здесь, например, можно узнать, когда он был создан, под какую процессорную архитектуру скомпилирован и т. д. В следующей вкладке под названием Optional Header сообщается о требуемой версии «Винды», точке входа, поддержке механизмов предотвращения выполнения данных (DEP), рандомизации (ASLR), структурной обработке исключений (SEH) и многом другом.

В общем, нет смысла описывать всю информацию, которую способна «вытащить» из файла PeStudio, – полагаю, что целевая аудитория (если говорить языком маркетологов) разберется с этим и без меня, тем более что интерфейс у творения французского программиста очень простой. Добавлю только, что во вкладке Dependent Libraries вы найдете список требуемых для работы анализируемого файла библиотек. UP

  • Разработчик: Marc Ochsenmeier
  • ОС: Windows XP / Vista / 7 (32 и 64 бит)
  • Объем дистрибутива: 233 Кбайт
  • Русификация интерфейса: нет
  • Адрес: www.winitor.net/en/pestudio.html
Никто не прокомментировал материал. Есть мысли?