授权协议: Apache
开发语言: Python
操作系统: 跨平台
收录时间: 2020-08-04
提 交 者: 白开水不加糖

PE Tree 是黑莓公司推出的一个逆向工程工具,是一个用于使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,还可与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入。

特性

  • 独立应用程序和 IDAPython 插件
  • 支持 Windows / Linux / Mac
  • Rainbow PE 比例图:
    • PE 结构,大小和文件位置的高级概述
    • 可以快速直观地比较 PE samples
  • 在树视图中显示以下 PE headers:
    • MZ headers
    • DOS stub
    • Rich headers
    • NT/File/Optional headers
    • Data directories
    • Sections
    • Imports
    • Exports
    • Debug information
    • Load config
    • TLS
    • Resources
    • Version information
    • Certificates
    • Overlay
  • 从以下位置提取并保存数据:
    • DOS stub
    • Sections
    • Resources
    • Certificates
    • Overlay
  • 发送数据到 Cyber​​Chef
  • VirusTotal 搜索:
    • File hashes
    • PDB path
    • Timestamps
    • Section hash/name
    • Import hash/name
    • Export name
    • Resource hash
    • Certificate serial
  • 独立应用程序;
    • Double-click VA/RVA to disassemble with capstone
    • 十六进制转储数据
  • IDAPython 插件:
    • 轻松浏览PE文件结构
    • Double-click VA/RVA to view in IDA-view/hex-view
    • 在IDB中搜索内存中的PE文件;
      • 重建进口(IAT + IDT)
      • 转储重建的 PE 文件
      • 在 IDB 中自动注释 PE 文件结构
      • 在 IDB 中自动标记 IAT 偏移量
展开阅读全文

代码

的 Gitee 指数为
超过 的项目

PE Tree 的相关博客

黑莓开源逆向工程 PE 工具——PE Tree

近日,在 Black Hat USA 2020 安全大会上,黑莓公司开源了其逆向工程 PE 文件的工具 PE Tree。这是一款基于 Python 的应用程序...

逆向工程开源工具-PE Tree

科技媒体ZDNET报道,黑莓在Black Hat USA 2020 安全大会上开源了逆向工程工具PE Tree。遵守Apache开源协议。基于Python编写,...

逆向工程开源工具-PE Tree

科技媒体ZDNET报道,黑莓在Black Hat USA 2020 安全大会上开源了逆向工程工具PE Tree。遵守Apache开源协议。基于Python编写,...

PE.微PE

1、老毛桃,大白菜(20180227)   ZC:我记得以前 "老毛桃"、"大白菜" 之前的版本,在安装好系统之后,是没有捆绑软件的,。...

PE文件格式和ELF文件格式(上)----PE文件

作者:MSDN 译者:李马 Windows NT 3.1引入了一种名为PE文件格式的新可执行文件格式。PE文件格式的规范包含在了MSDN的CD中(S...

PE文件

PE文件初识 PE(Portable Execute)文件是Windows下可执行文件的总称,wiki百科[12]将PE文件描述为“可移植的可执行文件”,是一...

PE 文件格式

http://www.jianshu.com/p/7523a628f4d5 PE 文件格式是 Windows 下可执行文件的格式,它的全称是 Portable Executable File F...

PE 文件格式

http://www.jianshu.com/p/7523a628f4d5 PE 文件格式是 Windows 下可执行文件的格式,它的全称是 Portable Executable File F...

PE文件格式和ELF文件格式(上)----PE文件

PE文件格式详解 作者:MSDN 译者:李马 Windows NT 3.1引入了一种名为PE文件格式的新可执行文件格式。PE文件格式的规范包含在...

PE知识复习之PE的重定位表

          PE知识复习之PE的重定位表 一丶何为重定位       重定位的意思就是修正偏移的意思. 如一个地址位 ...

PE Tree 的相关问答

还没有任何问答,马上提问

评论 (0)

加载中
更多评论
0 评论
42 收藏
分享
在线直播报名
返回顶部
顶部