工具dumpbin.exe能够解析PE文件格式并且以简洁易读的形式转储出PE文件的内容。
安装了Visual Studio之后相应的“<盘符>:\Program Files\Microsoft Visual
Studio \VC\bin\”路径下会有该工具。
具体使用可以在运行中输入cmd,然后进入“<盘符>:\Program Files\Microsoft Visual
Studio \VC\bin\”目录,输入命令“dumpbin /?”
具体dumpbin的命令如下:
usage: DUMPBIN [options] [files]
options:
/ALL
/ARCHIVEMEMBERS
/CLRHEADER
/DEPENDENTS
/DIRECTIVES
/DISASM[:{BYTES|NOBYTES}]
/ERRORREPORT:{NONE|PROMPT|QUEUE|SEND}
/EXPORTS
/FPO
/HEADERS
/IMPORTS[:filename]
/LINENUMBERS
/LINKERMEMBER[:{1|2}]
/LOADCONFIG
/OUT:filename
/PDATA
/PDBPATH[:VERBOSE]
/RANGE:vaMin[,vaMax]
/RAWDATA[:{NONE|1|2|4|8}[,#]]
/RELOCATIONS
(press to continue)
/SECTION:name
/SUMMARY
/SYMBOLS
/TLS
/UNWINDINFO
比如,想导出某个exe应用程序的RAW DATA段,可输入:dumpbin /rawdata /out:<导出的RAW
DATA文件的物理路径>