
وحدة Python لعرض ملفات Portable Executable (PE) في عرض شجري باستخدام pefile و PyQt5. يمكن استخدامها أيضًا مع IDA Pro و Rekall لتفريغ ملفات PE الموجودة في الذاكرة وإعادة بناء الاستيرادات.
PE Tree هي وحدة بايثون لعرض ملفات Portable Executable (PE) في عرض شجري باستخدام pefile و PyQt5. يمكن استخدامها أيضًا مع IDA Pro, Ghidra, Volatility, Rekall و minidump لعرض وتفريغ ملفات PE الموجودة في الذاكرة، بالإضافة إلى إعادة بناء جدول الاستيراد.
يجد تطبيق PE Tree المستقل ملفات PE القابلة للتنفيذ في الملفات والمجلدات وأرشيفات ZIP.

قم بالتثبيت مباشرة من GitHub باستخدام بيئة افتراضية جديدة و pip:
> virtualenv env
> env\Scripts\activate
> pip install --upgrade pip
> pip install git+https://github.com/blackberry/pe_tree.git
$ python3 -m venv env
$ source ./env/bin/activate
$ pip install --upgrade pip
$ pip install git+https://github.com/blackberry/pe_tree.git
قم باستنساخ المستودع وإعداد التطوير:
> git clone https://github.com/blackberry/pe_tree.git
> cd pe_tree
> virtualenv env
> env\Scripts\activate
> pip install -e .
$ git clone https://github.com/blackberry/pe_tree.git
$ cd pe_tree
$ python3 -m venv env
$ source ./env/bin/activate
$ pip install -e .
قم بتشغيل PE Tree وابحث عن ملفات PE القابلة للتنفيذ في الملفات والمجلدات وأرشيفات ZIP:
$ pe-tree -h
usage: pe-tree [-h] [filenames [filenames ...]]
PE-Tree
positional arguments:
filenames Path(s) to file/folder/zip
optional arguments:
-h, --help show this help message and exit
قم بتشغيل PE Tree وحاول التنقيب عن ملفات PE القابلة للتنفيذ من ملف ثنائي:
$ pe-tree-carve -h
usage: pe-tree-carve [-h] filename
PE-Tree (Carve)
positional arguments:
filename Path to file to carve
optional arguments:
-h, --help show this help message and exit
يمكن تفعيل الوضع الداكن عن طريق تثبيت QDarkStyle:
$ pip install qdarkstyle
تجد إضافة PE Tree IDAPython ملفات PE القابلة للتنفيذ في قواعد بيانات IDA.

لتثبيت وتشغيل كإضافة IDAPython يمكنك استخدام setuptools أو التثبيت يدويًا.
قم بتنزيل pe_tree وقم بتثبيته لمفسر Python العام المستخدم من قبل IDA:
$ git clone https://github.com/blackberry/pe_tree.git
$ cd pe_tree
$ python setup.py develop --ida
انسخ pe_tree_ida.py إلى مجلد إضافات IDA
قم بتنزيل pe_tree وقم بتثبيت المتطلبات لمفسر Python العام المستخدم من قبل IDA:
$ git clone https://github.com/blackberry/pe_tree.git
$ cd pe_tree
$ pip install -r requirements.txt
انسخ pe_tree_ida.py ومحتويات ./pe_tree/ إلى مجلد إضافات IDA
لتجنب التثبيت كإضافة، وتشغيلها ببساطة كنص برمجي تحت IDA، قم أولاً بتثبيت متطلبات حزمة pe_tree لمثبّت Python العام:
$ pip install -r requirements.txt
ثم قم بتشغيل pe_tree_ida.py تحت IDA:
File -> Script file... -> pe_tree_ida.py -> Open