获取有关Linux系统上Windows可执行文件的信息

赛克

我在Linux系统上有一堆名称乱码的Windows可执行文件。检查这些文件并了解它们是什么的最方便的方法是什么?

目前,我唯一拥有的就是文件名。我认为至少我们应该能够提取一些程序元数据,标头,字符串等。EXE分析器将很有帮助。

将它们复制到Windows系统之类的解决方案是不可接受的。理想情况下,有些方法甚至在虚拟机或wine上也不需要安装其他系统。

吉林

您可能会尝试使用ExifTool,尽管它的名称如此,但它不仅可以处理图像文件。

libimage-exiftool-perl在Debian / Ubuntu和perl-Image-ExifToolRHEL / CentOS / Fedora上打包

输出示例:

ExifTool Version Number         : 10.10
File Name                       : explorer.exe
Directory                       : .
File Size                       : 4.5 MB
File Modification Date/Time     : 2016:12:21 17:37:33-08:00
File Access Date/Time           : 2016:12:21 17:37:33-08:00
File Inode Change Date/Time     : 2016:12:21 17:37:52-08:00
File Permissions                : rwx------
File Type                       : Win64 EXE
File Type Extension             : exe
MIME Type                       : application/octet-stream
Machine Type                    : AMD AMD64
Time Stamp                      : 2016:11:11 01:08:32-08:00
PE Type                         : PE32+
Linker Version                  : 14.0
Code Size                       : 1736704
Initialized Data Size           : 2902528
Uninitialized Data Size         : 512
Entry Point                     : 0x9edc0
OS Version                      : 10.0
Image Version                   : 10.0
Subsystem Version               : 10.0
Subsystem                       : Windows GUI
File Version Number             : 10.0.14393.479
Product Version Number          : 10.0.14393.479
File Flags Mask                 : 0x003f
File Flags                      : (none)
File OS                         : Windows NT 32-bit
Object File Type                : Executable application
File Subtype                    : 0
Language Code                   : English (U.S.)
Character Set                   : Unicode
Company Name                    : Microsoft Corporation
File Description                : Windows Explorer
File Version                    : 10.0.14393.479 (rs1_release.161110-2025)
Internal Name                   : explorer
Legal Copyright                 : © Microsoft Corporation. All rights reserved.
Original File Name              : EXPLORER.EXE
Product Name                    : Microsoft® Windows® Operating System
Product Version                 : 10.0.14393.479
Warning                         : Possibly corrupt Version resource

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

为什么`gem update rake`问我有关可执行文件冲突的信息?

来自分类Dev

如何在带有Linux子系统的GCC上为Windows编译可执行文件?

来自分类Dev

正确的是,适用于64位的android sdk的可执行文件显示了一些有关32位的信息吗?

来自分类Dev

尝试在Linux系统上运行可执行文件时出错

来自分类Dev

linux是否具有可执行文件的签名系统?

来自分类Dev

linux是否具有可执行文件的签名系统?

来自分类Dev

C可执行文件可以在所有操作系统上运行吗?

来自分类Dev

在标有执行权限的 NTFS 分区上运行 Linux 可执行文件

来自分类Dev

在QtCreator上生成Linux可执行文件

来自分类Dev

在Linux中的可执行文件上

来自分类Dev

在多个组件上应用Linux可执行文件

来自分类Dev

如何在 Windows 上获取参与 ASLR 的可执行文件的(重定位)入口点?

来自分类Dev

在 Windows 上制作 python 独立的 Linux 可执行文件

来自分类Dev

我可以在Linux的Windows子系统(WSL)PATH中创建指向Windows可执行文件的符号链接吗?

来自分类Dev

我可以在Linux的Windows子系统(WSL)PATH中创建指向Windows可执行文件的符号链接吗?

来自分类Dev

在带有SysvInit的操作系统上,“ reboot”和“ halt”符号链接到某些可执行文件吗?

来自分类Dev

在其他计算机上运行时,在Windows 7中使用cx_freeze创建的可执行文件崩溃并显示有关PyQt5的错误

来自分类Dev

Steam库文件夹必须位于可执行文件系统上

来自分类Dev

将Unix可执行文件转换为Windows可执行文件

来自分类Dev

从z / OS上的C语言可执行文件中删除符号信息

来自分类Dev

在您的系统Titanium上找不到python可执行文件

来自分类Dev

在Debian上的系统启动时运行可执行文件

来自分类Dev

如何在arm64系统上运行armhf可执行文件?

来自分类Dev

Windows:命令行读取可执行文件的版本信息?

来自分类Dev

系统无法从Java找到指定的可执行文件

来自分类Dev

如何验证Windows XP POS操作系统可执行文件的真实性?

来自分类Dev

在多台计算机的Windows系统PATH中添加单个python可执行文件?

来自分类Dev

在Ubuntu上编译C文件并在Windows上使用可执行文件

来自分类Dev

如何在Windows上使用std :: system运行带有空格的可执行文件

Related 相关文章

  1. 1

    为什么`gem update rake`问我有关可执行文件冲突的信息?

  2. 2

    如何在带有Linux子系统的GCC上为Windows编译可执行文件?

  3. 3

    正确的是,适用于64位的android sdk的可执行文件显示了一些有关32位的信息吗?

  4. 4

    尝试在Linux系统上运行可执行文件时出错

  5. 5

    linux是否具有可执行文件的签名系统?

  6. 6

    linux是否具有可执行文件的签名系统?

  7. 7

    C可执行文件可以在所有操作系统上运行吗?

  8. 8

    在标有执行权限的 NTFS 分区上运行 Linux 可执行文件

  9. 9

    在QtCreator上生成Linux可执行文件

  10. 10

    在Linux中的可执行文件上

  11. 11

    在多个组件上应用Linux可执行文件

  12. 12

    如何在 Windows 上获取参与 ASLR 的可执行文件的(重定位)入口点?

  13. 13

    在 Windows 上制作 python 独立的 Linux 可执行文件

  14. 14

    我可以在Linux的Windows子系统(WSL)PATH中创建指向Windows可执行文件的符号链接吗?

  15. 15

    我可以在Linux的Windows子系统(WSL)PATH中创建指向Windows可执行文件的符号链接吗?

  16. 16

    在带有SysvInit的操作系统上,“ reboot”和“ halt”符号链接到某些可执行文件吗?

  17. 17

    在其他计算机上运行时,在Windows 7中使用cx_freeze创建的可执行文件崩溃并显示有关PyQt5的错误

  18. 18

    Steam库文件夹必须位于可执行文件系统上

  19. 19

    将Unix可执行文件转换为Windows可执行文件

  20. 20

    从z / OS上的C语言可执行文件中删除符号信息

  21. 21

    在您的系统Titanium上找不到python可执行文件

  22. 22

    在Debian上的系统启动时运行可执行文件

  23. 23

    如何在arm64系统上运行armhf可执行文件?

  24. 24

    Windows:命令行读取可执行文件的版本信息?

  25. 25

    系统无法从Java找到指定的可执行文件

  26. 26

    如何验证Windows XP POS操作系统可执行文件的真实性?

  27. 27

    在多台计算机的Windows系统PATH中添加单个python可执行文件?

  28. 28

    在Ubuntu上编译C文件并在Windows上使用可执行文件

  29. 29

    如何在Windows上使用std :: system运行带有空格的可执行文件

热门标签

归档