吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6833|回复: 27
收起左侧

[PEtools] 黑莓开源逆向工程工具 PE Tree,降低逆向复杂度

  [复制链接]
imiaox 发表于 2020-8-5 10:23
PE Tree 是黑莓公司推出的一个逆向工程工具,是一个用于使用 pefilePyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,还可与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入。
具体信息请访问gihub:https://github.com/blackberry/pe_tree
感觉应该是个不错的工具,大佬们不看看?

免费评分

参与人数 2吾爱币 +2 热心值 +2 收起 理由
丙醇 + 1 + 1 我很赞同!
紫色 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

紫色 发表于 2020-8-5 10:42
PE Tree 是黑莓公司推出的一个逆向工程工具,是一个用于使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,还可与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入。
特性
独立应用程序和 IDAPython 插件支持 Windows / Linux / MacRainbow PE 比例图:PE 结构,大小和文件位置的高级概述可以快速直观地比较 PE samples在树视图中显示以下 PE headers:MZ headersDOS stubRich headersNT/File/Optional headersData directoriesSectionsImportsExportsDebug informationLoad configTLSResourcesVersion informationCertificatesOverlay从以下位置提取并保存数据:DOS stubSectionsResourcesCertificatesOverlay发送数据到 CyberChefVirusTotal 搜索:File hashesPDB pathTimestampsSection hash/nameImport hash/nameExport nameResource hashCertificate serial独立应用程序;Double-click VA/RVA to disassemble with capstone十六进制转储数据IDAPython 插件:轻松浏览PE文件结构Double-click VA/RVA to view in IDA-view/hex-view在IDB中搜索内存中的PE文件;重建进口(IAT + IDT)转储重建的 PE 文件在 IDB 中自动注释 PE 文件结构在 IDB 中自动标记 IAT 偏移量




一个开源的工具  
ykbest 发表于 2020-8-5 17:32
老长头 发表于 2020-8-5 10:54
黑莓。。。想起来我得黑莓pp就难受,为什么停产了。我太喜欢键盘得手机了。

我也喜欢,当初买的黑莓全键盘的手机,还用了好长一段时间E72
Bruce_HD 发表于 2020-8-5 10:29
TzzOve 发表于 2020-8-5 10:39
支持一下
老长头 发表于 2020-8-5 10:54
黑莓。。。想起来我得黑莓pp就难受,为什么停产了。我太喜欢键盘得手机了。
L__ 发表于 2020-8-5 11:23
开源不易,谢谢分享
latvro 发表于 2020-8-5 11:24
感谢你的分享
maxbole 发表于 2020-8-5 11:31
支持一下
chinawolf2000 发表于 2020-8-5 12:26
支持一下
dap 发表于 2020-8-5 13:39
支持一下。开源不易。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 00:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表