Скорее всего, утилита заинтересует программистов, а также спецов по борьбе с вредоносным ПО – хотя, конечно, энтузиастам пользоваться ею тоже не возбраняется. PeStudio предназначена для анализа файлов формата Portable Executable (PE), то есть экзешников, библиотек DLL, драйверов SYS и т. п. Устанавливать ее не надо: просто распаковываете архив, запускаете софтину, загружаете в нее подопытного – и получаете кучу информации о структуре оного.
Все данные собраны во вкладках. Так, в первой из них приводятся подробности о заголовке файла; здесь, например, можно узнать, когда он был создан, под какую процессорную архитектуру скомпилирован и т. д. В следующей вкладке под названием Optional Header сообщается о требуемой версии «Винды», точке входа, поддержке механизмов предотвращения выполнения данных (DEP), рандомизации (ASLR), структурной обработке исключений (SEH) и многом другом.
В общем, нет смысла описывать всю информацию, которую способна «вытащить» из файла PeStudio, – полагаю, что целевая аудитория (если говорить языком маркетологов) разберется с этим и без меня, тем более что интерфейс у творения французского программиста очень простой. Добавлю только, что во вкладке Dependent Libraries вы найдете список требуемых для работы анализируемого файла библиотек. UP
- Разработчик: Marc Ochsenmeier
- ОС: Windows XP / Vista / 7 (32 и 64 бит)
- Объем дистрибутива: 233 Кбайт
- Русификация интерфейса: нет
- Адрес: www.winitor.net/en/pestudio.html