• 设计用来替换的W32DUMP命令行实用工具,DumpPE是一个轻便的Windows反编译器,其目的是帮助你分析的内容的便携式执行文件(PE文件格式)。文件。象征性的调试文件的使用Windows95和英特尔x86版本的Windows NT。

    它还支持一个解器,是能够导入的符号。的,Codeview,SYM,并PDB文件的格式。

    该工具可以控制的,只能通过命令行控制台。 支持的任务有直接显示在记录的环境,这样可以快速获得一个想法有关的主要特点。

    PE文件中包含的结构限定在一个固定的尺寸的标题和变长所描述的组件目录中的条目。 你可以处理目录入境点,以便获得有关的详细信息PE文件图像,更具体的数据的有关进口、出口、搬迁/修复、资源和调试的职能。

    DumpPE提供的可能性,以执行若干任务。 例如,可以显示基地的搬迁、计算校验,显示资源的部分,抑制的版权串的和象征性的输出,以及执行拆卸任务的指定开始的长度和偏移。 它免费为非商业用途。

  • बदलने के लिए बनाया गया W32DUMP कमांड लाइन उपयोगिता, DumpPE है एक हल्के विंडोज decompiler के लिए जिसका उद्देश्य है की मदद से आप का विश्लेषण आंतरिक सामग्री के पोर्टेबल निष्पादन योग्य फ़ाइलें (पीई फ़ाइल स्वरूप) और .DBG COFF प्रतीकात्मक फ़ाइलें डीबगिंग के साथ इस्तेमाल किया 'विंडोज 95 और इंटेल x86 संस्करण का Windows NT.

    यह भी आता है के लिए समर्थन के साथ एक disassembler में सक्षम है कि आयात करने के लिए प्रतीकों में कॉफी, Codeview, प्रतीक, और PDB फ़ाइल स्वरूप है ।

    उपयोगिता नियंत्रित किया जा सकता है केवल के माध्यम से कमांड लाइन console. समर्थित कार्यों में सीधे प्रदर्शित कर रहे हैं में सीएमडी वातावरण तो आप जल्दी से कर सकते हैं बारे में एक विचार प्राप्त मुख्य विशेषताएं है ।

    पीई फ़ाइलें शामिल संरचनाओं, जो परिभाषित कर रहे हैं के भीतर एक निश्चित आकार हैडर और चर लंबाई घटकों में वर्णित निर्देशिका प्रविष्टियों. आप कर सकते हैं प्रक्रिया निर्देशिका प्रविष्टि क्रम में अंक के बारे में जानकारी प्राप्त पीई फ़ाइल छवि, और अधिक विशेष रूप से के बारे में डेटा आयात, निर्यात, स्थानांतरण/Fixup, संसाधन, और डिबगिंग कार्य करता है ।

    DumpPE संभावना प्रदान करता है के लिए कई कार्य. उदाहरण के लिए, आप कर सकते हैं प्रदर्शन के आधार relocations, चेकसमों की गणना दिखाने के लिए, संसाधन अनुभाग में, दबाने कॉपीराइट स्ट्रिंग और प्रतीकात्मक उत्पादन, के रूप में अच्छी तरह के रूप में निष्पादित disassembling कार्यों को निर्दिष्ट द्वारा शुरू की लंबाई और ऑफसेट. यह नि: शुल्क गैर वाणिज्यिक उपयोग के लिए है ।

  • Designed to replace the W32DUMP command-line utility, DumpPE is a lightweight Windows decompiler whose purpose is to help you analyze the internal content of Portable Executable files (PE file format) and .DBG COFF symbolic debugging files used with Windows '95 and the Intel x86 version of Windows NT.

    It also comes with support for a disassembler that is able to import symbols in COFF, Codeview, SYM, and PDB file format.

    The utility can be controlled only via the command-line console. The supported tasks are displayed directly in the CMD environment so you can quickly get an idea about the main features.

    PE files contain structures which are defined within a fixed size header and variable length components described in directory entries. You can process directory entry points in order get details about the PE file image, more specifically data about the Import, Export, Relocation/Fixup, Resource, and debugging functions.

    DumpPE offers you the possibility to perform several tasks. For example, you can display base relocations, calculate checksums, show the resource section, suppress the copyright string and symbolic output, as well as execute disassembling tasks by specifying the start length and offset. It's free for non-commercial use.