Hallo miteinander,
ich möchte hier ein kleines Tool vorstellen, womit man sich die Struktur von Dll's und Executables anschauen kann (als PE-Format).
Das Programm wurde unter Windows 2000 und XP getestet. Es sollte auch unter den anderen MS-Betriebssystemen laufen. Falls nicht, erstattet mir bitte Meldung. Das Tool ist natürlich Freeware und eigentlich (noch) nix besonderes.
Namensvorschläge die besser als "TorPEdo" fürs Programm sind, werden auch gern angenommen. Für Programmwünsche und Support bin ich erreichbar unter PM oder icq (109916305). Demnächst hab ich auch eine Homepage für das Tool online und da könnt ihr mir dann eine Email bei Fragen schreiben.
Derzeitige Programmversion: 0.0-3 BETA 05.06.2003
Versionsinfo:
- Der Dump kann jetzt als Textdatei gespeichert werden
- Wertangaben lassen sich jetzt als Integer oder Hex-Wert wahlweise anzeigen
- kleine grafische Überarbeitung des Tools
Derzeitige Features:
- Anzeige von Dateiinformationen (wird erweitert)
- Anzeige des Dos-Headers (Stub)
- Anzeige des PE-Headers und des optionalen Headers
- Anzeige der Datadirectories
- Anzeige der PE-Sektionen
- Anzeige der exportierten und importieren Funktionen in dem PE-File
- die ganzen Informationen können als Text in einem Memo angezeigt und dort rauskopiert werden
Es kann sein, dass noch einige Bugs im Programm sind. Lass es mich bitte wissen, wenn! Also ich hoffe auf positive und negative Kritik. Und entschuldigt dieses "farbvolle" Styling. Um die Gui kümmer ich mich demnächst auch mal. Da wird noch einiges umstrukturiert.
Geplante Features:
unter Anderem Disassembler, komplette Anzeige von Recourcen, Reloc-table, etc. Da ist noch ne Menge zu machen.
Downloadlink:
www.digital-wings.de/daniel/peexplorer.zip
Achja, und wer wissen will, was das PE-Format macht und wofür es gut ist, der sollte bei google danach suchen lassen

Das ist nicht mal so eben in einem Posting erklärt.

Das Programm ist da eher für die Leute, die sich damit auskennen. Wer eine Dll hat, kann sich mit diesem Programm z.B. die exportierten Funktionen anzeigen lassen. Ist ganz nützlich.