本文へ移動
QKQuickKitEN
ファイル・バイナリLOCALブラウザ内で処理

PE ヘッダーサマリー

Windows PE 実行ファイルのヘッダーを16進からデコードします。マシン、タイムスタンプ、特性、オプションヘッダー、セクションテーブル。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

仕組みと使い方

PE ファイル(.exe/.dll/.sys)の先頭を16進で貼り付けます。DOS ヘッダー、e_lfanew の PE 署名、COFF ファイルヘッダー、オプションヘッダー、および要約したい 40 バイトのセクションヘッダーを含めてください。レイアウトと定数は Microsoft PE Format 仕様(2026-09-01 確認)に従い、PE の整数はリトルエンディアンです。デコードするのは PE32 と PE32+ で共通レイアウトのフィールドとセクションテーブルのみです。各オプションヘッダーフィールドは SizeOfOptionalHeader と与えられたバイトの両方に収まる場合のみ読み取るため、セクションテーブルのバイトをヘッダーフィールドと誤読しません。ROM オプションヘッダー(マジック 0x107)は標準 COFF フィールドのみ表示し、Windows 固有フィールドは対象外です。インポート/エクスポート/リソース/再配置/データディレクトリは解析せず、RVA も辿らず、セキュリティ上の評価も行いません。末尾のバイト不足はエラーではなく注記になります。送信は行いません。