
pefile هي وحدة Python لقراءة ملفات PE (القابلة للتنفيذ المحمولة) والعمل معها.
pefile هي وحدة بايثون متعددة المنصات لتحليل والعمل مع ملفات القابلة للتنفيذ المحمولة (PE). معظم المعلومات الموجودة في رؤوس ملفات PE يمكن الوصول إليها، بالإضافة إلى تفاصيل وبيانات جميع الأقسام.
الهياكل المحددة في ملفات الرأس الخاصة بـ Windows ستكون متاحة كخصائص في مثيل PE. ستلتزم تسمية الحقول/الخصائص بنظام التسمية في تلك الملفات الرأسية. فقط الاختصارات المضافة للتيسير ستنحرف عن تلك الاتفاقية.
pefile تتطلب فهماً أساسياً لهيكل ملف PE — حيث يمكن استكشاف كل ميزة تقريباً من تنسيق ملف PE.
لتثبيت pefile عبر pip:
pip3 install pefile
بعض المهام التي تتيحها pefile هي:
يرجى الرجوع إلى أمثلة الاستخدام للحصول على مقتطفات برمجية توضح كيفية استخدام pefile.
فيما يلي بعض الأمثلة على شكل مخرجات pefile لأنواع مختلفة من الملفات:
للعمل مع الملفات الثنائية الموثقة، بما في ذلك توقيعات Authenticode، يرجى مراجعة المشروع verify-sigs.
pefile تعمل في عدة خطوط أنابيب تقوم بمسح مئات الآلاف من ملفات PE الجديدة كل يوم، وعلى الرغم من أنها ليست مثالية، إلا أنها أصبحت قوية جداً بمرور الوقت. ومع ذلك، تظهر أخطاء صغيرة بين الحين والآخر. إذا صادفت ملف PE لا يبدو أنه تمت معالجته بشكل صحيح، فيرجى الإبلاغ عنه! سيساعد ذلك في جعل pefile أكثر قوة قليلاً.
pefile مكتفية ذاتياً. لا توجد تبعيات للوحدة؛ مستقلة عن ترتيب البايتات؛ وتعمل على Windows وmacOS وLinux.
ملفات PDF لملصقات تصور تنسيق ملف PE:
الروابط التالية توفر معلومات مفصلة عن تنسيق PE وهياكله.