PE Tree(黑莓开源逆向工程工具) v1.0.27 官方免费版

PE Tree下载

  • 软件大小:207KB
  • 软件语言:简体中文
  • 软件类型:国产软件
  • 软件授权:免费软件
  • 更新时间:2020-09-01 16:09:41
  • 软件类别:编译工具
  • 软件官网:
  • 网友评分:软件评分
  • 应用平台:Windows平台
207KB
360通过 腾讯通过 金山通过
软件介绍人气软件相关文章下载地址↓

PE Tree是一款专业实用的黑莓开源逆向工程工具,能够帮助用户使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,支持与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入,需要的朋友可下载试试!

PE Tree 还与 HexRays 的IDA Pro 反编译器集成在一起,从而可以轻松导航 PE 结构,以及转储内存中的 PE 文件并执行导入重建,在识别和阻止各种恶意软件方面至关重要。

该工具采用 Python 开发的,并支持Windows、Linux 和 Mac 操作系统。它可以作为独立应用程序或 IDAPython 插件安装和运行,从而使用户可以检查任何可执行的 Windows 文件并查看其组成。

软件特色

独立应用程序和 IDAPython 插件

支持 Windows / Linux / Mac

Rainbow PE 比例图:

PE 结构,大小和文件位置的高级概述

可以快速直观地比较 PE samples

在树视图中显示以下 PE headers:

MZ headers

DOS stub

Rich headers

NT/File/Optional headers

Data directories

Sections

Imports

Exports

Debug information

Load config

TLS

Resources

Version information

Certificates

Overlay

从以下位置提取并保存数据:

DOS stub

Sections

Resources

Certificates

Overlay

发送数据到 CyberChef

VirusTotal 搜索:

File hashes

PDB path

Timestamps

Section hash/name

Import hash/name

Export name

Resource hash

Certificate serial

独立应用程序;

Double-click VA/RVA to disassemble with capstone

十六进制转储数据

IDAPython 插件:

轻松浏览PE文件结构

Double-click VA/RVA to view in IDA-view/hex-view

在IDB中搜索内存中的PE文件;

重建进口(IAT + IDT)

转储重建的 PE 文件

在 IDB 中自动注释 PE 文件结构

在 IDB 中自动标记 IAT 偏移量

人气软件
下载地址
相关文章
网友评论
下载声明

☉ 解压密码:www.jb51.net 就是本站主域名,希望大家看清楚,[ 分享码的获取方法 ]可以参考这篇文章
☉ 推荐使用 [ 迅雷 ] 下载,使用 [ WinRAR v5 ] 以上版本解压本站软件。
☉ 如果这个软件总是不能下载的请在评论中留言,我们会尽快修复,谢谢!
☉ 下载本站资源,如果服务器暂不能下载请过一段时间重试!或者多试试几个下载地址
☉ 如果遇到什么问题,请评论留言,我们定会解决问题,谢谢大家支持!
☉ 本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。
☉ 本站提供的PE Tree(黑莓开源逆向工程工具) v1.0.27 官方免费版资源来源互联网,版权归该下载资源的合法拥有者所有。