详情介绍
PE Tree是一款专业实用的黑莓开源逆向工程工具,能够帮助用户使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,支持与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入,需要的朋友可下载试试!
PE Tree 还与 HexRays 的IDA Pro 反编译器集成在一起,从而可以轻松导航 PE 结构,以及转储内存中的 PE 文件并执行导入重建,在识别和阻止各种恶意软件方面至关重要。
该工具采用 Python 开发的,并支持Windows、Linux 和 Mac 操作系统。它可以作为独立应用程序或 IDAPython 插件安装和运行,从而使用户可以检查任何可执行的 Windows 文件并查看其组成。
软件特色
独立应用程序和 IDAPython 插件
支持 Windows / Linux / Mac
Rainbow PE 比例图:
PE 结构,大小和文件位置的高级概述
可以快速直观地比较 PE samples
在树视图中显示以下 PE headers:
MZ headers
DOS stub
Rich headers
NT/File/Optional headers
Data directories
Sections
Imports
Exports
Debug information
Load config
TLS
Resources
Version information
Certificates
Overlay
从以下位置提取并保存数据:
DOS stub
Sections
Resources
Certificates
Overlay
发送数据到 CyberChef

VirusTotal 搜索:
File hashes
PDB path
Timestamps
Section hash/name
Import hash/name
Export name
Resource hash
Certificate serial
独立应用程序;
Double-click VA/RVA to disassemble with capstone
十六进制转储数据
IDAPython 插件:
轻松浏览PE文件结构
Double-click VA/RVA to view in IDA-view/hex-view
在IDB中搜索内存中的PE文件;
重建进口(IAT + IDT)
转储重建的 PE 文件
在 IDB 中自动注释 PE 文件结构
在 IDB 中自动标记 IAT 偏移量
下载地址
人气软件

Visual Studio Code(代码编辑器) v1.99.3 64位 中文免费绿色版
VB 6.0中文企业版免费下载(206M)
腾讯云乐固(APP加固/重签名/多渠道打包等功能) v2.07 官方绿色版
极速word word文档文本编译工具 v3.2.8.5 官方安装版
Visual Assist X 10.3.1559 特别版
VS2010SP1提取的绿色编译器
win masm汇编编译器(win-masm) v2.2 免费安装版
Visual Foxpro(vfp) V9.0 专业版+汉化补丁
Visual Studio Code跨平台代码编辑器 v1.99.3 64位 官方中文安装
触动精灵脚本编辑器(TouchSprite Studio) v3.0.6 中文官方免费版
相关文章
-
Flash反编译工具(JPEXS Free Flash Decompiler) v21.1.0 绿色免费版JPEXS Free Flash Decompiler 中文版是一款基于 Java 平台运行的免费 Flash 反编译工具,支持用户们在线进行脚本和图像等内容的编辑和导出,支持用户们在线进文本的编辑,...
-
ReClass.NET 内存编辑和逆向工程的工具 V1.2 汉化绿色版ReClass.NET是一个跨平台的内存调试和逆向工程工具,它在.NET平台上重新实现了经典的ReClass,并添加了许多增强功能,欢迎需要的朋友下载使用...
-
Visual CSS(可视化CSS编辑工具) V1.3 绿色中文免费版Visual CSS是一个轻量级但是极具特点的可视化CSS编辑器,可以快速编写出格式优美、兼容性强以及错误极少的层叠样式表代码,欢迎需要的朋友下载使用...
-
逆向编译调试Binary Ninja Personal v4.0.5336 免费注册授权版(附安装教程)Binary Ninja个人版是一款由逆向工程师为逆向工程师构建的交互式反编译器、反汇编器、调试器和二进制分析平台,由逆向工程师构建,供逆向工程师使用...
-
Moo0哈希值查看器 V1.17 官方安装版Moo0 哈希值支持对MD5,CRC32,Adler32,SHA256和其他哈希值的支持,且还可以查看文件名称、文件大小、创建日期、修改日期、存取日期等信息...
-
Windows psgnuitka Nuitka界面打包工具 V0.2.8 绿色便携版psgnuitka电脑中使用的打包工具,可以无缝替换或者扩展Python解释器,通过图形化界面引导,只需要轻松几步,就能快速生成需要的命令...
下载声明
☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的PE Tree(黑莓开源逆向工程工具) v1.0.27 官方免费版资源来源互联网,版权归该下载资源的合法拥有者所有。

























