# Inspector de cabeceras binarias Windows PE / Linux ELF / Mach-O (secciones, importaciones/exportaciones)

Sube un binario PE-COFF (.exe/.dll), ELF o Mach-O: analiza cabeceras DOS/PE/COFF/opcional, e_ident y tablas de ELF, y la cabecera y órdenes de carga de Mach-O; muestra punto de entrada/base de imagen, tabla de secciones con mapeo RVA↔offset, importaciones/exportaciones, símbolos dinámicos y reubicaciones, anotaciones multiarquitectura (x86/x86-64/ARM/AArch64/RISC-V), insignias ASLR/NX/PIE y un volcado hexadecimal inicial.

> Página canónica: https://elysiatools.com/es/tools/windows-pe-linux-elf-mach-o-binary-header-section-import-export-inspector

- **Categoría:** Development

- **Palabras clave:** archivo PE, cabecera ELF, Mach-O, inspector binario, COFF, tabla de importación, exportación, secciones, ingeniería inversa

## Descripción general

Tras detectar la firma mágica se analiza estructura a estructura: MZ → e_lfanew → PE\0\0 → COFF (máquina/características) → cabecera opcional (0x10B PE32 / 0x20B PE32+; entrada, base, subsistema, DllCharacteristics ASLR/NX/CFG; 16 directorios) → tabla de secciones (nombre/RVA/datos y R/W/X), con RVA→offset por secciones para leer importaciones (DLL + hint/name) y exportaciones. Para ELF: e_ident (clase/endianness/OSABI), e_type (ET_DYN+PT_INTERP ⇒ PIE), cabeceras de programa y de sección, símbolos .dynsym/.dynstr y DT_NEEDED. Para Mach-O: cabecera 32/64 (cputype, filetype, flags MH_*) y órdenes de carga (LC_SEGMENT_64/LC_SYMTAB/LC_UUID/LC_MAIN/LC_LOAD_DYLIB…), con detección de byte-swap. Implementación 100% TypeScript, sin dependencias nativas.

## Entradas

- **Archivo binario (.exe/.dll/.so/.dylib/.o/.bin, ≤20MB)** (file): sample-pe64-x64-console.exe

## Cuándo usarlo

- Cuando necesitas verificar rápidamente la arquitectura de destino, el subsistema o las características de seguridad (ASLR, NX, PIE) de un archivo ejecutable o biblioteca.
- Durante tareas de ingeniería inversa o análisis preliminar de malware para inspeccionar funciones importadas, exportadas y nombres de secciones.
- Al diagnosticar errores de enlace o dependencias faltantes inspeccionando las librerías requeridas (DT_NEEDED, LC_LOAD_DYLIB o tablas de importación PE).

## Cómo funciona

- Sube un archivo binario compatible (.exe, .dll, .so, .dylib, .o, .elf, etc.) de hasta 20 MB.
- El analizador local en TypeScript identifica los bytes mágicos (MZ, ELF o Mach-O) y procesa las estructuras de cabeceras, tablas de segmentos y directorios de datos.
- Se calculan los mapeos entre direcciones virtuales relativas (RVA) y desplazamientos en archivo para extraer cadenas, importaciones, exportaciones y símbolos dinámicos.
- Visualiza el reporte estructurado en HTML con banderas de compilación, desglose de secciones y una vista previa hexadecimal inicial.

## Casos de uso

- Auditoría de seguridad para comprobar si los binarios compilados tienen activadas las mitigaciones ASLR, NX o PIE.
- Inspección de API consumidas y exportadas en archivos DLL de Windows o bibliotecas compartidas de Linux (.so).
- Verificación de arquitecturas y tipos de CPU al compilar ejecutables multiplataforma para ARM64, x86-64 o RISC-V.

## Preguntas frecuentes

### ¿Se envían mis archivos binarios a algún servidor remoto?

No. El análisis se realiza completamente en el navegador mediante código TypeScript local, preservando la privacidad del archivo.

### ¿Qué arquitecturas y formatos de archivo son compatibles?

Soporta formatos PE/PE32+ (Windows), ELF32/ELF64 (Linux/BSD) y Mach-O de 32/64 bits en arquitecturas x86, x86-64, ARM, AArch64 y RISC-V.

### ¿Cuál es el tamaño máximo de archivo admitido?

El tamaño límite por archivo binario es de 20 MB.

### ¿Qué mecanismos de seguridad identifica el inspector?

Detecta indicadores de mitigación como ASLR (DYNAMIC_BASE), DEP/NX (NX_COMPAT), Control Flow Guard (CFG) y ejecutables de posición independiente (PIE).

### ¿El inspector puede desensamblar código de las secciones?

No desensambla instrucciones; analiza estructuras de formato binario como cabeceras, tablas de secciones, símbolos, importaciones, exportaciones y volcado hexadecimal inicial.

## Herramientas relacionadas

- [Analizador APNG de bloques IDAT/fdAT, replay deflate y métodos de disposición con temporización de fotogramas](https://elysiatools.com/es/tools/apng-idat-fdat-chunk-streaming-deflate-replay-and-disposal-method-analyzer): Sube un PNG/APNG y analiza su estructura de animación: firma PNG y verificación CRC32 por bloque, IHDR (profundidad/tipo de color/entrelazado), acTL (número de fotogramas y reproducciones, debe preceder al primer IDAT), fcTL (número de secuencia, restricción de región x+y+w+h ≤ lienzo, normalización delay_num/delay_den, dispose_op none/background/previous, blend_op source/over), primer fotograma IDAT + fotogramas fdAT; los números de secuencia compartidos fcTL+fdAT deben crecer de 1 en 1 desde 0; se reproduce el flujo deflate de cada fotograma comprobando que el tamaño descomprimido = alto × (1 + bytes por fila) y se informa del zlib dañado; la simulación de disposal avisa de un previous en el primer fotograma (se trata como background), fotogramas con retardo cero, etc.
- [Detector de Contenido de Imagen NSFW](https://elysiatools.com/es/tools/nsfw-image-detector): Detector de seguridad de contenido de imagen basado en IA usando NSFWJS con análisis de respaldo, soportando GIF/Animated WebP/APNG y JPEG/PNG/WEBP.
- [Convertidor GIF a buffer de pixeles raw](https://elysiatools.com/es/tools/gif-to-raw): Exporta fotogramas GIF como datos de buffer de pixeles raw para analisis, pipelines de renderizado y procesamiento de imagen de bajo nivel
- [Mapeador HDR AVIF a PNG SDR](https://elysiatools.com/es/tools/hdr-avif-to-sdr-png): Decodifica AVIF PQ o HLG, convierte BT.2020 a sRGB y mapea luces a un PNG SDR visible.
- [Conversor de HEIC a JPG](https://elysiatools.com/es/tools/heic-to-jpg): Decodifica fotos HEIC a JPEG compatible con controles de calidad, submuestreo y fondo.
- [Diferencia de Imagen](https://elysiatools.com/es/tools/image-difference): Calcula la diferencia entre dos imágenes para identificar cambios o crear máscaras de comparación
- [Convertidor de Markdown a PDF](https://elysiatools.com/es/tools/markdown-to-pdf-converter): Convertir archivos Markdown a documentos PDF con formato, resaltado de sintaxis y estilo
- [Extractor de paleta de color desde imagen](https://elysiatools.com/es/tools/image-color-palette-extractor): Sube una imagen, extrae colores dominantes y exporta tokens listos para codigo con verificacion de contraste

## Ejemplos

- [Ejemplos de Procesamiento de Imágenes Windows C++](https://elysiatools.com/es/samples/windows-image-processing-cpp): Ejemplos de procesamiento de imágenes Windows C++ incluyendo leer/guardar imágenes, redimensionamiento y conversión de formato usando Windows Imaging Component
- [Procesamiento de Imágenes Windows - Ejemplos C#](https://elysiatools.com/es/samples/windows-image-processing-csharp): Ejemplos completos de procesamiento de imágenes C# para plataforma Windows incluyendo manipulación de imágenes, filtrado, conversión de formato y operaciones avanzadas de visión por computadora
- [Ejemplos de Procesamiento de Imágenes Web Python](https://elysiatools.com/es/samples/web-image-processing-python): Ejemplos de procesamiento de imágenes Web Python usando PIL/Pillow incluyendo lectura, guardado, redimensionamiento y conversión de formato
- [Operaciones de Archivos Windows - Ejemplos C++](https://elysiatools.com/es/samples/windows-file-operations-cpp): Ejemplos completos de operaciones de archivos en C++ para plataforma Windows incluyendo E/S de texto, copia de archivos y recorrido de directorios
