
New releaseJul 18, 2026
TABPE v2026.7
مجموعة بيانات أساسية شهرية لملفات Windows PE للباحثين في الأمن السيبراني
TABPE
ما هو TABPE؟
TABPE (مزيج من TABriz + PE - تبريز هي مسقط رأسي، وقد سميت هذا المشروع بهذا الاسم حباً بمدينتي) هو مجموعة بيانات مفتوحة ومنظمة تحتوي على معلومات حول جميع ملفات PE (ملفات ويندوز التنفيذية) بما في ذلك .exe و .dll و .sys وغيرها، على إصدارات ويندوز 10 برو وويندوز 11 برو النظيفة والمحدثة بالكامل.
سير عملي كالتالي:
- قمت بتثبيت ويندوز، وفي كل شهر بعد أن تصدر مايكروسوفت تحديثاتها الأمنية (Patch Tuesday)، حاولت تحديث النظام.
- في بعض الأشهر، تم تطبيق التحديث في نفس اليوم أو بعد بضعة أيام من Patch Tuesday.
- في أشهر أخرى، بسبب أسباب مختلفة (مثل انقطاع الإنترنت في إيران)، لم أتمكن من التحديث في الوقت المحدد. في تلك الحالات، قمت بتنزيل ملفات التحديث (
.msu) وتثبيتها يدوياً. - نتيجة لذلك، قد يختلف وقت المسح الدقيق بالنسبة لـ Patch Tuesday من بضعة أيام إلى بضعة أسابيع. ومع ذلك، في النهاية، تم تطبيق جميع التحديثات التي أصدرتها مايكروسوفت حتى تاريخ المسح على النظام.
يتم تسجيل وقت البدء والانتهاء الدقيق لكل مسح في ملف
pe_files_info.jsonتحت قسمscan_info.
مخرجات المشروع
يوفر كل إصدار ثلاثة ملفات رئيسية:
| الملف | الوصف |
|---|---|
pe_files_info.json | الملف الرئيسي الذي يحتوي على معلومات كاملة حول جميع ملفات PE (الرؤوس، الأقسام، الواردات، الصادرات، تجزئة SHA256، معلومات الأمان، LOAD_CONFIG، إلخ) |
file_list.txt | قائمة كاملة بمسارات جميع ملفات PE في إصدار ويندوز المحدد |
scanner.log | سجل الأخطاء والملفات التي لم يتمكن الماسح من الوصول إليها (تم رفض الوصول) + الخطأ |
نموذج هيكل pe_files_info.json
{
"scan_info": {
"start_time": "2026-06-04T06:21:51-07:00",
"end_time": "2026-06-04T08:09:37-07:00",
"duration": "1h 47m 45s",
"windows_version": {
"os_name": "Windows 11 Pro",
"os_version": "10.0.26100.8457 Build 26100",
"system_type": "x64-based PC",
"version": "24H2",
"last_update": "KB5087054"
},
"total_files": 29377,
"error_files": 12,
"error_files_list": [
{
"id": 7618,
"path": "C:\\Windows\\SysWOW64\\compobj.dll"
},
{
"id": 8561,
"path": "C:\\Windows\\SysWOW64\\ole2disp.dll"
},
{
"id": 8562,
"path": "C:\\Windows\\SysWOW64\\ole2nls.dll"
},
{
"id": 8560,
"path": "C:\\Windows\\SysWOW64\\ole2.dll"
},
{
"id": 8839,
"path": "C:\\Windows\\SysWOW64\\storage.dll"
},
{
"id": 8912,
"path": "C:\\Windows\\SysWOW64\\typelib.dll"
},
{
"id": 28768,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2.dll"
},
{
"id": 28767,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\compobj.dll"
},
{
"id": 28769,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2disp.dll"
},
{
"id": 28770,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2nls.dll"
},
{
"id": 28772,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\typelib.dll"
},
{
"id": 28771,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\storage.dll"
}
]
},
"pe_files": [
{
"id": 1,
"filename": "msdaosp.dll",
"path": "C:\\Program Files\\Common Files\\System\\Ole DB\\msdaosp.dll",
"sha256": "38390b62e81fd3381d6ea2d50c5e35ff93370e70122326c0cb8de53f9f9085d0",
"file_type": "dll",
"has_rich_header": "YES",
"machine": "AMD64",
"time_date_stamp": "2010-06-03 08:46:58 UTC",
"characteristics": [
"EXECUTABLE_IMAGE",
"LARGE_ADDRESS_AWARE",
"UP_SYSTEM_ONLY"
],
"magic": "PE32+",
"major_linker_version": 14,
"minor_linker_version": 38,
"major_os_version": 10,
"minor_os_version": 0,
"major_image_version": 10,
"minor_image_version": 0,
"major_subsystem_version": 10,
"minor_subsystem_version": 0,
"checksum": 188850,
"subsystem": "WINDOWS_GUI",
"dll_characteristics": [
"DYNAMIC_BASE",
"GUARD_CF",
"HIGH_ENTROPY_VA",
"NX_COMPAT"
],
"data_directories": [
"EXPORT_TABLE",
"IMPORT_TABLE",
"RESOURCE_TABLE",
"EXCEPTION_TABLE",
"BASE_RELOCATION_TABLE",
"DEBUG",
"LOAD_CONFIG_TABLE",
"IAT"
],
"sections": [
{
"name": ".text",
"characteristics": [
"CNT_CODE",
"MEM_EXECUTE",
"MEM_SHARED"
]
},
{
"name": "fothk",
"characteristics": [
"CNT_CODE",
"MEM_EXECUTE",
"MEM_SHARED"
]
},
{
"name": ".rdata",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".data",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE",
"MEM_READ"
]
},
{
"name": ".pdata",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".rsrc",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".reloc",
"characteristics": [
"CNT_INITIALIZED_DATA",
"LNK_NRELOC_OVFL",
"MEM_EXECUTE"
]
}
],
"exports": [
"DllCanUnloadNow",
"DllGetClassObject",
"DllMain",
"DllRegisterServer",
"DllUnregisterServer"
],
"imports": [
{
"dll_name": "ADVAPI32.DLL",
"functions": [
"RegCloseKey",
"RegOpenKeyExW",
"RegQueryValueExW"
]
},
{
"dll_name": "KERNEL32.DLL",
"functions": [
"CompareStringA",
"CompareStringW",
"DeleteCriticalSection",