+ -
当前位置:首页 → 电脑软件 → php下载PETree(逆向工程工具)
PETree(逆向工程工具)

PETree(逆向工程工具)

  • 类型:php下载
  • 评分:
  • 版本:v1.0.27
  • 语言:简体中文
  • 大小: 217KB
  • 更新:2022-11-05
  • PE Tree 是一个专业实用的逆向工程工具,能够帮助用户使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,支持与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入,感兴趣的小伙伴可以来PHP爱好者下载使用~

内容介绍

PE Tree 是一个专业实用的逆向工程工具,能够帮助用户使用 pefile 和 PyQt5 在树状视图中查看可移植可执行(PE)文件的 Python 模块,支持与 IDA Pro 一起使用以转储内存中的 PE 文件并重建导入,感兴趣的小伙伴可以来php爱好者下载使用~

软件特色

独立应用程序和 IDAPython 插件

支持 Windows / Linux / Mac

Rainbow PE 比例图:

PE 结构,大小和文件位置的高级概述

可以快速直观地比较 PE samples

在树视图中显示以下 PE headers:

MZ headers

DOS stub

Rich headers

NT/File/Optional headers

Data directories

Sections

Imports

Exports

Debug information

Load config

TLS

Resources

Version information

Certificates

Overlay

从以下位置提取并保存数据:

DOS stub

Sections

Resources

Certificates

Overlay

发送数据到 CyberChef

VirusTotal 搜索:

File hashes

PDB path

Timestamps

Section hash/name

Import hash/name

Export name

Resource hash

Certificate serial

独立应用程序;

Double-click VA/RVA to disassemble with capstone

十六进制转储数据

IDAPython 插件:

轻松浏览PE文件结构

Double-click VA/RVA to view in IDA-view/hex-view

在IDB中搜索内存中的PE文件;

重建进口(IAT + IDT)

转储重建的 PE 文件

在 IDB 中自动注释 PE 文件结构

在 IDB 中自动标记 IAT 偏移量

喜欢小编为您带来的PE Tree(逆向工程工具)吗?希望可以帮到您~更多软件下载尽在php爱好者。

应用截图