首页
手机版
热门搜索:
当前位置:电脑软件 > 编程开发 > 编程其它 > PE Tree (开源的反编译工具)免费版v1.0.27

PE Tree (开源的反编译工具)免费版v1.0.27

  • 大小:266.0 KB
  • 语言:中文
  • 类别:编程其它
  • 类型:免费软件
  • 授权:国产软件
  • 时间:2021/8/28
  • 官网:https://www.3h3.com
  • 环境:Windows7, Windows10, WindowsAll

相关软件

PE Tree是一个开源的反编译工具,由黑莓技术团队开发,可以帮助用户对逆向工程和Portable Executable文件的内部结构进行分析。软件基于Python编写,可运行于Linux,Mac和Windows。也是PE-bear的替代产品,它的开源标志着最新的网络安全工具进入开源领域,由于是完全免费开源的,因此大家可以免费使用它,包括商业用途。

PE Tree图片1

软件特色

- 以易于浏览的树状视图列出 PE 文件内容

- 集成 IDA Pro 反编译器((轻松导航PE结构,转储内存中的PE文件,执行导入重建)

- 集成 VirusTotal 搜索

- 可以将数据发送到 CyberChef

- 可以作为独立应用程序或 IDAPython 插件运行

- 开源许可证允许社区捐款

软件功能

1、使用ero Carrera的Pefile模块在映射到树视图之前,提供以下标题的摘要:MZ报头、DoS存根、富标头、NT/File/可选头、数据目录、各节、进口品、出口、试信息、负载配置、TLS、资源、版本信息、证书、叠置

PE Tree图片2

2、如果pefile在解析过程中检测到任何问题,则在警告图标上悬停以获得更多详细信息,可以单击任何突出显示的链接在VirusTotal中执行搜索,包括:文件散列、PDB路径、时间戳、节散列/名称、导入散列/名称、出口名称、资源散列、证书系列

PE Tree图片3

3、图像目录条目调试和图像导出描述符时间戳通常由编译器设置,而不是由恶意软件作者设置"时间戳",这对于进一步的枢轴搜索非常有用。此外,PE文件的某些部分可以保存或导出到网络厨师以供进一步处理,例如:DoS存根、各节、资源、证书、叠置

PE Tree图片4

标签: 反编译

下载地址

PE Tree (开源的反编译工具)免费版v1.0.27

普通下载通道

网友评论

返回顶部