एग्जीक्यूटेबल फाइल (exe) क्या है?
विंडोज़ पर चलने वाली एक फाइल। यह मूल रूप से PE (पोर्टेबल एग्जीक्यूटेबल) प्रारूप नामक प्रारूप में लिखी जाती है। इसमें निष्पादन के लिए मशीन भाषा का कोड, और आइकन और चित्र जैसे संसाधन शामिल होते हैं।
एग्जीक्यूटेबल फाइलों का विश्लेषण करने के लिए कई टूल्स उपलब्ध हैं, इसलिए इस बार हम उनका परिचय देंगे।
7-Zip

EXE फाइलें अक्सर संकुचित (कंप्रेस्ड) करके बनाई जाती हैं क्योंकि उनका आकार बड़ा हो सकता है। इस मामले में, आप फाइल संपीड़न/निष्कर्षण सॉफ़्टवेयर 7-Zip का उपयोग करके एग्जीक्यूटेबल फाइल को निकाल सकते हैं और सामग्री की जांच कर सकते हैं। इसी तरह निष्कर्षण करने वाला एक और टूल WinRAR भी है।
Resource Hacker

आप EXE फाइल के भीतर के संसाधनों (आइकन, बिटमैप, डायलॉग बॉक्स, स्ट्रिंग्स आदि) को निकाल सकते हैं। यह एक बाइनरी एडिटर के रूप में भी कार्य करता है, इसलिए आप EXE फाइल की सामग्री को संपादित और फिर से लिख सकते हैं।
PE Explorer

आप विंडोज़ के लिए PE फाइलों (EXE, DLL, OCX, SYS, ड्राइवर्स) का विश्लेषण कर सकते हैं। PE Explorer फ़ाइल संरचना, फ़ाइल हेडर, डायरेक्टरी एंट्रीज़, और एक्सपोर्ट किए गए फ़ंक्शंस और सिंबल्स को प्रदर्शित करने जैसी विभिन्न विश्लेषण सुविधाएँ प्रदान करता है।
Dependency Walker

आप उन DLL फाइलों की जांच कर सकते हैं जिन पर EXE फाइल निर्भर करती है, और देख सकते हैं कि वे सही ढंग से लोड हो रही हैं या नहीं। इसके अलावा, आप DLL फाइलों के फ़ंक्शन कॉल को भी ट्रैक कर सकते हैं।
Ghidra

यह एक शक्तिशाली रिवर्स इंजीनियरिंग टूल है जिसे NSA (अमेरिकी राष्ट्रीय सुरक्षा एजेंसी) द्वारा विकसित किया गया है और इसे ओपन सोर्स के रूप में मुफ्त में जारी किया गया है। यह न केवल EXE फाइलों को डिसअसेंबल (असेंबली भाषा में बदलना) कर सकता है, बल्कि इसमें सी भाषा (C language) के करीब डीकंपाइल करने की सुविधा भी है, जिससे यह बहुत लोकप्रिय है।
IDA Free / IDA Pro

यह एक अत्यधिक कार्यात्मक डिसअसेंबलर और डीकंपाइलर है जो मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग में वैश्विक उद्योग मानक बन गया है। Pro संस्करण बहुत महंगा है, लेकिन यदि यह व्यक्तिगत या गैर-व्यावसायिक उद्देश्यों के लिए है, तो आप सीमित सुविधाओं वाले “IDA Free” का मुफ्त में उपयोग कर सकते हैं।
x64dbg (x32dbg)

यह विंडोज़ के लिए एक ओपन सोर्स डीबगर है। यह “डायनामिक एनालिसिस” में माहिर है, जो एग्जीक्यूटेबल फाइल को चलाते समय कदम दर कदम इसकी सामग्री और मेमोरी की स्थिति का विश्लेषण करता है, और अक्सर क्रैक्मी (विश्लेषण के लिए चुनौती कार्यक्रम) को डिक्रिप्ट करने और मैलवेयर के व्यवहार की जांच करने के लिए उपयोग किया जाता है।
ILSpy / dotPeek

यदि लक्षित EXE फाइल C# जैसी .NET आधारित भाषाओं में बनाई गई है, तो आप इन टूल्स का उपयोग करके इसे मूल स्रोत कोड जैसी स्थिति में डीकंपाइल कर सकते हैं और इसकी पूरी सामग्री को उजागर कर सकते हैं।
ये टूल्स EXE फाइल की सामग्री की जांच करने के लिए उपयोगी हैं, लेकिन सावधानी बरतने की आवश्यकता है। फ़ाइलों को संपादित करना या अनधिकृत उद्देश्यों के लिए उनका उपयोग करना कॉपीराइट कानूनों और सुरक्षा समस्याओं का कारण बन सकता है, इसलिए कृपया उनका पूरी समझ के साथ उपयोग करें।
