DumpPE v2.20
DumpPE v2.20免费软件:
此软件可能不会被分发或捆绑任何产品
未经明确许可而出售的商业利润
作者的。如果作者同意,™的解压缩软件
通常读取的身份验证消息:
真实文件验证!# eyc098
第十行星软件国际
还将指示该权限的商业实体
已被授予。如果身份验证不存在,请联系
作者获得真正的副本。
长期免费仅指分配方式的
可执行文件和源代码的版权。此代码在一个
不允许使用商业应用程序。
免责声明:
作者特此声明有关本软件所有的保证,
无论是明示或暗示的,包括不限于任何暗示
为某一特定目的的适销性或适用性的保证。
作者将不承担任何特殊的,附带的,
由于损失的数据或任何间接或类似的损害赔偿
另一个原因,即使作者或代理人的代理人
建议这种损害赔偿的可能性。在任何情况下不得
作者对任何损害赔偿的责任超过了所支付的价格
该软件,无论索赔的形式。的人
使用该软件对质量和性能都有风险
软件的。
dumppe:
此工具的目的是检查便携式的内部内容
可执行(PE)文件或将COFF符号调试文件。
与Windows 95和英特尔x86版本的Windows NT。PE文件
在半平面模型中使用32位代码,并由几个部分组成。
在体育文件中的结构被定义在一个固定大小的头
在目录项中描述的可变长度组件。这些
目录条目指向包含在所包含的部分的数据的数据
文件的图像,包括进口、出口、搬迁/固定,
资源和调试信息。COFF符号调试信息
可能存在分离。DBG文件,或经常与Windows的情况
95。在预COFF格式由IBM和微软使用的符号文件。
微软现在也使用.pdb文件(程序数据库)的连接,从
MSVC 2。x,4。x和5结合CodeView信息到一个PDB文件
支持增量链接。大多数商业应用缺乏
完全调试信息。
为了加快加载进程文件有一个首选的负载
地址(或基本地址)。如果一个文件可以在这个地址加载
没有重定位需要发生。在窗口的95个内核的一些部分
一个固定的基本地址,每个组件都有自己的地址,和
搬迁完全删除从文件。这样的文件不能
加载任何其他地址。改变基本地址的技术
被称为重。用于加速加载的另一种方法是绑定
具体的导入库,每建立一个DLL是唯一的日期。
当链接器连接这些输入时,它有自己的。
它给出了装载机提示数,这是特定命名的索引
在出口的功能。DLL(这是不是一个序数相同)。
如果DLL的版本。在您的系统相匹配的版本的链接
使用的加载程序将完成加载时间更快的修复。然而如果
版本不匹配的加载程序仍然可以做加载时间修复,
但将不得不这样做,通过搜索和匹配的函数名称,
如果函数名不存在,加载可以在这一点上失败。这个
不断变化的技术称为绑定绑定。
在PE文件使用序数通常发生在使用的
功能被隐藏,可能是一个未被公开的功能。功能
从“窗口”95有相当多的其他系统库,
如果您尝试使用相同的顺序在Windows NT下事情会
没有预期的工作。系统库之间不可相互替换
视窗95和NT的,所以你不能从Windows 95 wnaspi32.dll
并将它复制到Windows NT和期望得到ASPI支持32。
Windows NT提供的转发方式,其中的一个出口。DLL
可以指向不同的进口。DLL。功能从Windows NT
有几个功能,转发到ntdll,kernel32.heapalloc
例如转发到ntdll.rtlallocateheap。我的窗户95
知识不提供转发。
一个粗糙的反汇编程序已添加到版本1.21。反汇编程序
将使用包含在该可执行文件中的符号和调试信息作为
以及那些在。SYM,。DBG和具有相同的基名称的PDB文件
存储在同一目录中。两个代码段的通行证
因此,分公司和呼叫地点可以显示灵活。有
没有尝试在这一点上做代码/数据分析,所以跳表和
嵌入式数据可能会降低输出的质量。
符号的使用(与新台币的系统组件)将
极大地提高了输出质量。优化映射(OMAP)
由微软使用减少
支持楼主,感谢楼主!
页:
[1]