# Инспектор бинарных заголовков Windows PE / Linux ELF / Mach-O (секции, импорт/экспорт)

Загрузите PE-COFF (.exe/.dll), ELF или Mach-O: разбор заголовков DOS/PE/COFF/optional, e_ident и таблиц ELF, заголовка и команд загрузки Mach-O; вывод — точка входа/база образа, таблица секций с отображением RVA↔смещение, импорт/экспорт, динамические символы и релокации, кросс-архитектурные аннотации (x86/x86-64/ARM/AArch64/RISC-V), значки ASLR/NX/PIE и hex-дамп начала файла.

> Каноническая страница: https://elysiatools.com/ru/tools/windows-pe-linux-elf-mach-o-binary-header-section-import-export-inspector

- **Категория:** Development

- **Ключевые слова:** PE-файл, заголовок ELF, Mach-O, анализ бинарников, COFF, таблица импорта, экспорт, секции, реверс-инжиниринг

## Обзор

После проверки магии разбор по структурам: MZ → e_lfanew → PE\0\0 → COFF (машина/флаги) → optional header (0x10B PE32 / 0x20B PE32+; точка входа, база образа, подсистема, DllCharacteristics ASLR/NX/CFG; 16 каталогов) → таблица секций (имя/RVA/размер/R-W-X), отображение RVA→смещение для чтения импортов (DLL + hint/name) и экспортов. Для ELF: e_ident (класс/порядок байтов/OSABI), e_type (ET_DYN+PT_INTERP ⇒ PIE), заголовки программы и секций, символы .dynsym/.dynstr и DT_NEEDED. Для Mach-O: заголовок 32/64 (cputype, filetype, флаги MH_*) и команды загрузки (LC_SEGMENT_64/LC_SYMTAB/LC_UUID/LC_MAIN/LC_LOAD_DYLIB…), с обнаружением обратного порядка байтов. Чистый TypeScript, без нативных зависимостей.

## Входные данные

- **Бинарный файл (.exe/.dll/.so/.dylib/.o/.bin, ≤20МБ)** (file): sample-pe64-x64-console.exe

## Когда использовать

- Для реверс-инжиниринга и первичной оценки структуры неизвестных бинарных файлов без запуска отладчика.
- При аудите безопасности сборки для проверки включения механизмов защиты ASLR, NX (DEP), PIE и CFG.
- Для отладки зависимостей и проверки экспортируемых/импортируемых символов разделяемых библиотек (.dll, .so, .dylib).

## Как это работает

- Чтение сигнатуры и магии файла (MZ/PE, 0x7F 'ELF' или Mach-O magic) для точного определения формата, битности и порядка байтов.
- Разбор заголовков (COFF/Optional Header, ELF Program/Section Headers или Mach-O Load Commands) с извлечением точки входа, базы образа и флагов подсистем.
- Сопоставление RVA (относительных виртуальных адресов) с физическими смещениями в файле для извлечения таблиц импорта (DLL/DT_NEEDED), экспорта и секций с правами R/W/X.
- Генерация интерактивного HTML-отчёта с перечнем защитных флагов, динамических символов и hex-дампом начальных байт.

## Сценарии использования

- Быстрая инспекция функций экспорта в сторонней DLL или .so библиотеке перед интеграцией в проект.
- Проверка конфигурации компилятора в CI/CD пайплайнах на корректность сборки PIE-бинарников.
- Исследование подозрительных исполняемых файлов на наличие аномальных секций или прав на выполнение в секциях данных (W+X).

## Частые вопросы

### Безопасно ли загружать исполняемые файлы в этот инструмент?

Да, анализ выполняется полностью на стороне клиента в браузере на чистом TypeScript, файлы не передаются на сервер.

### Какой максимальный размер бинарного файла поддерживается?

Инструмент принимает файлы размером до 20 МБ.

### Какие форматы и архитектуры распознает парсер?

Поддерживаются форматы PE/COFF, ELF и Mach-O для архитектур x86, x86-64, ARM, AArch64 и RISC-V.

### Как инструмент проверяет наличие защиты ASLR и NX?

Флаги определяются по полям DllCharacteristics в PE, PT_GNU_STACK и типу ET_DYN в ELF, а также флагам заголовка Mach-O.

### Можно ли увидеть зависимости от разделяемых библиотек?

Да, инструмент извлекает имена DLL из Import Directory в PE, записи DT_NEEDED в ELF и команды LC_LOAD_DYLIB в Mach-O.

## Связанные инструменты

- [Анализатор APNG: чанки IDAT/fdAT, повтор deflate и методы disposal с таймингом кадров](https://elysiatools.com/ru/tools/apng-idat-fdat-chunk-streaming-deflate-replay-and-disposal-method-analyzer): Загрузите PNG/APNG и разберите структуру анимации: подпись PNG и проверка CRC32 каждого чанка, IHDR (глубина/тип цвета/интерлейс), acTL (число кадров и повторов, обязан стоять до первого IDAT), fcTL (порядковый номер, ограничение области x+y+w+h ≤ холста, нормализация delay_num/delay_den, dispose_op none/background/previous, blend_op source/over), первый кадр IDAT + последующие через fdAT; общие номера fcTL+fdAT должны расти без пропусков с нуля; поток deflate каждого кадра воспроизводится с проверкой размера распаковки = высота × (1 + байтов на строку), повреждённый zlib фиксируется; симуляция disposal предупреждает о previous в первом кадре (трактуется как background), кадрах с нулевой задержкой и т. п.
- [Детектор контента изображений NSFW](https://elysiatools.com/ru/tools/nsfw-image-detector): Детектор безопасности контента изображений на базе ИИ с использованием NSFWJS и резервным анализом, поддерживающим GIF/Animated WebP/APNG и JPEG/PNG/WEBP.
- [Экспорт GIF в буфер сырых пикселей](https://elysiatools.com/ru/tools/gif-to-raw): Экспортирует кадры GIF в буфер сырых пикселей для анализа, графических конвейеров и низкоуровневой обработки изображений
- [Тональное преобразование HDR AVIF в SDR PNG](https://elysiatools.com/ru/tools/hdr-avif-to-sdr-png): Декодирует PQ или HLG AVIF, преобразует BT.2020 в sRGB и отображает света в SDR PNG.
- [Конвертер HEIC в JPG](https://elysiatools.com/ru/tools/heic-to-jpg): Декодирует HEIC-фото в совместимый JPEG с настройками качества, субдискретизации и фона.
- [Разница Изображений](https://elysiatools.com/ru/tools/image-difference): Вычисляет разницу между двумя изображениями для выявления изменений или создания масок сравнения
- [Конвертер Markdown в PDF](https://elysiatools.com/ru/tools/markdown-to-pdf-converter): Преобразование файлов Markdown в PDF-документы с форматированием, подсветкой синтаксиса и стилями
- [Извлечение палитры из изображения](https://elysiatools.com/ru/tools/image-color-palette-extractor): Загружает изображение, извлекает доминирующие цвета и экспортирует токены для кода с проверкой контраста

## Примеры

- [Примеры Обработки Изображений Windows C++](https://elysiatools.com/ru/samples/windows-image-processing-cpp): Примеры обработки изображений Windows C++ включая чтение/сохранение изображений, изменение размера и преобразование формата с использованием Windows Imaging Component
- [Обработка изображений Windows - Примеры C#](https://elysiatools.com/ru/samples/windows-image-processing-csharp): Полные примеры обработки изображений C# для платформы Windows, включая манипуляцию изображениями, фильтрацию, преобразование формата и расширенные операции компьютерного зрения
- [Примеры Обработки Изображений Web Python](https://elysiatools.com/ru/samples/web-image-processing-python): Примеры обработки изображений Web Python используя PIL/Pillow включая чтение, сохранение, изменение размера и преобразование формата
- [Операции с Файлами Windows - Примеры C++](https://elysiatools.com/ru/samples/windows-file-operations-cpp): Полные примеры операций с файлами в C++ для платформы Windows включая чтение/запись текста, копирование файлов и обход каталогов
