PE Tree是款開源的惡意軟件逆向工程分析工具,用于使用pefile以及PyQt5在樹狀視圖中查看可移植可執(zhí)行(PE)文件的Python模塊,可以作為獨(dú)立應(yīng)用程序或IDAPython插件安裝和運(yùn)行。 PE Tree特色獨(dú)立應(yīng)用程序和 IDAPython 插件 支持 Windows / Linux / Mac Rainbow PE 比例圖: PE 結(jié)構(gòu),大小和文件位置的高級(jí)概述 可以快速直觀地比較 PE samples 在樹視圖中顯示以下 PE headers: MZ headers DOS stub Rich headers NT/File/Optional headers Data directories Sections Imports Exports Debug information Load config TLS Resources Version information Certificates Overlay 從以下位置提取并保存數(shù)據(jù): DOS stub Sections Resources Certificates Overlay 發(fā)送數(shù)據(jù)到 CyberChef VirusTotal 搜索: File hashes PDB path Timestamps Section hash/name Import hash/name Export name Resource hash Certificate serial 獨(dú)立應(yīng)用程序; Double-click VA/RVA to disassemble with capstone 十六進(jìn)制轉(zhuǎn)儲(chǔ)數(shù)據(jù) IDAPython 插件: 輕松瀏覽PE文件結(jié)構(gòu) Double-click VA/RVA to view in IDA-view/hex-view 在IDB中搜索內(nèi)存中的PE文件; 重建進(jìn)口(IAT + IDT) 轉(zhuǎn)儲(chǔ)重建的 PE 文件 在 IDB 中自動(dòng)注釋 PE 文件結(jié)構(gòu) 在 IDB 中自動(dòng)標(biāo)記 IAT 偏移量 使用編程語(yǔ)言寫的程序,由于每條指令都對(duì)應(yīng)計(jì)算機(jī)一個(gè)特定的基本動(dòng)作,所以程序占用內(nèi)存少、執(zhí)行效率高。 |
1深度技術(shù)win10正式版ghost(32位)旗艦......
2番茄花園win10 X86 ghost 標(biāo)準(zhǔn)通......
3番茄花園Win10_Ghost Win10 64......
4雨林木風(fēng) GHOST WIN10 X64 快速裝......
5深度技術(shù)GHOST WIN10 X64 尊貴專業(yè)......
6筆記本W(wǎng)in10系統(tǒng) 64位官方正式版2023年......
7筆記本win10正式版ghost(32位)旗艦免......
8雨林木風(fēng)win10(32位)ghost 修正專業(yè)......