# Inspetor de cabeçalhos binários Windows PE / Linux ELF / Mach-O (seções, importações/exportações)

Envie um binário PE-COFF (.exe/.dll), ELF ou Mach-O: analisa cabeçalhos DOS/PE/COFF/opcional, o e_ident e tabelas do ELF e o cabeçalho e comandos de carga do Mach-O; exibe ponto de entrada/base da imagem, tabela de seções com mapeamento RVA↔offset, importações/exportações, símbolos dinâmicos e realocações, anotações multiarquitetura (x86/x86-64/ARM/AArch64/RISC-V), distintivos ASLR/NX/PIE e um dump hexadecimal inicial.

> Página canônica: https://elysiatools.com/pt/tools/windows-pe-linux-elf-mach-o-binary-header-section-import-export-inspector

- **Categoria:** Development

- **Palavras-chave:** arquivo PE, cabeçalho ELF, Mach-O, inspetor binário, COFF, tabela de importação, exportação, seções, engenharia reversa

## Visão geral

Após detectar a assinatura, análise estrutura a estrutura: MZ → e_lfanew → PE\0\0 → COFF (máquina/características) → cabeçalho opcional (0x10B PE32 / 0x20B PE32+; entrada, base, subsistema, DllCharacteristics ASLR/NX/CFG; 16 diretórios) → tabela de seções (nome/RVA/dados e R/W/X), mapeamento RVA→offset para ler importações (DLL + hint/name) e exportações. Para ELF: e_ident (classe/endianness/OSABI), e_type (ET_DYN+PT_INTERP ⇒ PIE), cabeçalhos de programa e seção, símbolos .dynsym/.dynstr e DT_NEEDED. Para Mach-O: cabeçalho 32/64 (cputype, filetype, flags MH_*) e comandos de carga (LC_SEGMENT_64/LC_SYMTAB/LC_UUID/LC_MAIN/LC_LOAD_DYLIB…), com detecção de byte-swap. TypeScript puro, sem dependências nativas.

## Entradas

- **Arquivo binário (.exe/.dll/.so/.dylib/.o/.bin, ≤20MB)** (file): sample-pe64-x64-console.exe

## Quando usar

- Ao auditar a segurança de um executável para verificar se proteções como ASLR, NX/DEP ou PIE foram habilitadas na compilação.
- Ao diagnosticar falhas de carregamento em tempo de execução investigando bibliotecas ausentes em tabelas de importação ou dependências DT_NEEDED e dylib.
- Ao inspecionar seções, endereços de ponto de entrada e mapeamentos RVA para análise em engenharia reversa ou triagem de binários desconhecidos.

## Como funciona

- O arquivo binário enviado é lido localmente na memória e a assinatura mágica inicial é identificada (MZ para PE, 0x7F 'ELF' ou números mágicos Mach-O de 32/64 bits).
- O analisador percorre sequencialmente as estruturas de cabeçalho, interpretando tabelas de programas, comandos de carga ou cabeçalhos opcionais e COFF.
- Os intervalos de seções virtuais são correlacionados com os deslocamentos de arquivo brutos (mapeamento RVA↔offset) para extrair diretórios de dados, símbolos dinâmicos e dependências.
- O relatório estruturado é gerado em HTML, exibindo metadados de arquitetura, características de segurança, tabelas detalhadas e uma visualização hexadecimal inicial.

## Casos de uso

- Verificação de compilação segura em pipelines de software através da checagem de flags NX, ASLR e PIE.
- Engenharia reversa inicial e triagem de malware para mapeamento de seções, ponto de entrada e chamadas de API importadas.
- Depuração de bibliotecas compartilhadas em Linux e macOS para conferir símbolos exportados e dependências dinâmicas vinculadas.

## Perguntas frequentes

### Quais formatos de arquivos binários são suportados?

Suporta executáveis e bibliotecas Windows PE/COFF (.exe, .dll, .sys, .efi), Linux ELF (.so, .o, .elf) e Apple Mach-O (.dylib, binários de 32 e 64 bits).

### Qual é o tamanho máximo de arquivo permitido para análise?

O limite máximo por arquivo é de 20 MB.

### Meus binários são enviados para servidores externos?

Não. A análise é executada inteiramente em TypeScript no navegador, mantendo os arquivos confidenciais no seu dispositivo.

### A ferramenta detecta se o binário foi compilado com proteções de segurança?

Sim, identifica e exibe distintivos para proteções como ASLR (DYNAMIC_BASE), NX/DEP (NX_COMPAT), CFG e executáveis de posição independente (PIE).

### O inspetor consegue resolver símbolos e bibliotecas dinâmicas dependentes?

Sim, ele extrai tabelas de importação PE com nomes de DLLs e funções, entradas DT_NEEDED e símbolos .dynsym em ELF, e comandos LC_LOAD_DYLIB em Mach-O.

## Ferramentas relacionadas

- [Analisador APNG de chunks IDAT/fdAT, replay deflate e métodos de disposal com temporização de quadros](https://elysiatools.com/pt/tools/apng-idat-fdat-chunk-streaming-deflate-replay-and-disposal-method-analyzer): Envie um PNG/APNG e analise a estrutura da animação: assinatura PNG e verificação CRC32 por chunk, IHDR (profundidade/tipo de cor/entrelaçado), acTL (número de quadros e repetições, antes do primeiro IDAT), fcTL (número de sequência, restrição de região x+y+w+h ≤ canvas, normalização delay_num/delay_den, dispose_op none/background/previous, blend_op source/over), primeiro quadro IDAT + seguintes via fdAT; os números de sequência compartilhados fcTL+fdAT devem crescer sem lacunas a partir de 0; o fluxo deflate de cada quadro é reproduzido conferindo o tamanho descomprimido = altura × (1 + bytes por linha), zlib corrompido é relatado; a simulação de disposal alerta sobre previous no primeiro quadro (tratado como background), quadros com atraso zero etc.
- [Detector de Conteúdo de Imagem NSFW](https://elysiatools.com/pt/tools/nsfw-image-detector): Detector de segurança de conteúdo de imagem alimentado por IA usando NSFWJS com análise de backup, suportando GIF/Animated WebP/APNG e JPEG/PNG/WEBP.
- [Conversor GIF para buffer de pixels raw](https://elysiatools.com/pt/tools/gif-to-raw): Exporta frames GIF como dados de buffer de pixels raw para analise, pipelines de renderizacao e processamento de imagem de baixo nivel
- [Mapeador HDR AVIF para PNG SDR](https://elysiatools.com/pt/tools/hdr-avif-to-sdr-png): Decodifica AVIF PQ ou HLG, converte BT.2020 para sRGB e mapeia realces para PNG SDR.
- [Conversor de HEIC para JPG](https://elysiatools.com/pt/tools/heic-to-jpg): Decodifica fotos HEIC em JPEG compatível com controles de qualidade, subamostragem e fundo.
- [Diferença de Imagem](https://elysiatools.com/pt/tools/image-difference): Calcula a diferença entre duas imagens para identificar mudanças ou criar máscaras de comparação
- [Conversor de Markdown para PDF](https://elysiatools.com/pt/tools/markdown-to-pdf-converter): Converter arquivos Markdown em documentos PDF com formatação, realce de sintaxe e estilo
- [Extrator de paleta de cores da imagem](https://elysiatools.com/pt/tools/image-color-palette-extractor): Envia uma imagem, extrai cores dominantes e exporta tokens prontos para codigo com checagem de contraste

## Exemplos

- [Exemplos de Processamento de Imagem Windows C++](https://elysiatools.com/pt/samples/windows-image-processing-cpp): Exemplos de processamento de imagem Windows C++ incluindo ler/salvar imagens, redimensionamento e conversão de formato usando Windows Imaging Component
- [Processamento de Imagens Windows - Exemplos C#](https://elysiatools.com/pt/samples/windows-image-processing-csharp): Exemplos abrangentes de processamento de imagens C# para plataforma Windows incluindo manipulação de imagens, filtragem, conversão de formato e operações avançadas de visão computacional
- [Exemplos de Processamento de Imagem Web Python](https://elysiatools.com/pt/samples/web-image-processing-python): Exemplos de processamento de imagem Web Python usando PIL/Pillow incluindo leitura, salvamento, redimensionamento e conversão de formato
- [Operações de Arquivos Windows - Exemplos C++](https://elysiatools.com/pt/samples/windows-file-operations-cpp): Exemplos abrangentes de operações de arquivo em C++ para plataforma Windows incluindo E/S de texto, cópia de arquivos e travessia de diretórios
