Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pefile — pefile هي وحدة Python لقراءة ملفات PE (القابلة للتنفيذ المحمولة) والعمل معها. | Kitploit
أدوات/GitHubGitHub/erocarrera/pefile
التحليل الثابتتحليل الثغرات الأمنيةالهندسة العكسيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHuberocarrera/pefile

pefile

pefile هي وحدة Python لقراءة ملفات PE (القابلة للتنفيذ المحمولة) والعمل معها.

عرض المستودع
2.1k541منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile هي وحدة بايثون متعددة المنصات لتحليل والعمل مع ملفات القابلة للتنفيذ المحمولة (PE). معظم المعلومات الموجودة في رؤوس ملفات PE يمكن الوصول إليها، بالإضافة إلى تفاصيل وبيانات جميع الأقسام.

الهياكل المحددة في ملفات الرأس الخاصة بـ Windows ستكون متاحة كخصائص في مثيل PE. ستلتزم تسمية الحقول/الخصائص بنظام التسمية في تلك الملفات الرأسية. فقط الاختصارات المضافة للتيسير ستنحرف عن تلك الاتفاقية.

pefile تتطلب فهماً أساسياً لهيكل ملف PE — حيث يمكن استكشاف كل ميزة تقريباً من تنسيق ملف PE.

Installation

لتثبيت pefile عبر pip:

pip3 install pefile

Features

بعض المهام التي تتيحها pefile هي:

  • فحص الرؤوس
  • تحليل بيانات الأقسام
  • استرجاع البيانات المضمنة
  • قراءة السلاسل من الموارد
  • تحذيرات للقيم المشبوهة وغير الصحيحة
  • تعديل أساسي لملفات PE، مثل الكتابة إلى بعض الحقول وأجزاء أخرى من PE
    • هذه الوظيفة لن تعيد ترتيب هياكل ملف PE لتوفير مساحة للحقول الجديدة، لذا استخدمها بحذر.
    • الكتابة فوق الحقول يجب أن تكون آمنة في الغالب.
  • الكشف عن الحزم باستخدام تواقيع PEiD
  • توليد توقيع PEiD

يرجى الرجوع إلى أمثلة الاستخدام للحصول على مقتطفات برمجية توضح كيفية استخدام pefile.

فيما يلي بعض الأمثلة على شكل مخرجات pefile لأنواع مختلفة من الملفات:

  • ملف مضغوط
  • kernel32.dll
  • TinyPE

للعمل مع الملفات الثنائية الموثقة، بما في ذلك توقيعات Authenticode، يرجى مراجعة المشروع verify-sigs.

pefile تعمل في عدة خطوط أنابيب تقوم بمسح مئات الآلاف من ملفات PE الجديدة كل يوم، وعلى الرغم من أنها ليست مثالية، إلا أنها أصبحت قوية جداً بمرور الوقت. ومع ذلك، تظهر أخطاء صغيرة بين الحين والآخر. إذا صادفت ملف PE لا يبدو أنه تمت معالجته بشكل صحيح، فيرجى الإبلاغ عنه! سيساعد ذلك في جعل pefile أكثر قوة قليلاً.

Dependencies

pefile مكتفية ذاتياً. لا توجد تبعيات للوحدة؛ مستقلة عن ترتيب البايتات؛ وتعمل على Windows وmacOS وLinux.

Projects and products using pefile

  • أداة Didier Stevens pecheck، وهي أداة لعرض معلومات ملفات PE، تتعامل مع ملفات PEiD بشكل أفضل من pefile.
  • MAEC، لغة موحدة لتشفير ونقل معلومات عالية الدقة عن البرامج الضارة بناءً على سمات مثل السلوكيات والتحف وأنماط الهجوم. MAEC تقوم بتحويل مخرجات pefile إلى تنسيق XML الخاص بها.
  • Qiew، عارض تنسيق الملفات السداسي/الملفات.
  • VirusTotal
  • bbfreeze
  • pyemu: تحميل، GitHub، ورقة بيضاء
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Additional resources

ملفات PDF لملصقات تصور تنسيق ملف PE:

  • تخطيط تنسيق الملف القابل للتنفيذ المحمول يعرض نظرة كاملة على الرؤوس والهياكل المحددة بواسطة تنسيق PE.
  • جولة عبر رأس الملف القابل للتنفيذ المحمول يعرض العرض الخام لملف قابل للتنفيذ مع حقول تنسيق PE موضوعة فوق المناطق المقابلة.

الروابط التالية توفر معلومات مفصلة عن تنسيق PE وهياكله.

  • أصبحت صفحة ويكي corkami حول تنسيق PE (أرشيف) واحدة من أكثر المستودعات عمقاً للمعلومات حول تنسيق PE.
  • كنز corkami من عجائب PE
  • نظرة متعمقة في تنسيق ملف Win32 القابل للتنفيذ المحمول
  • نظرة متعمقة في تنسيق ملف Win32 القابل للتنفيذ المحمول، الجزء 2
  • مواصفات تنسيق الملف القابل للتنفيذ المحمول وتنسيق الملف الكائن المشترك من Microsoft
  • تنسيق الملف القابل للتنفيذ المحمول (أرشيف)
  • استخراج الأيقونات من Exe أو DLL بطريقة PE (أرشيف)
  • صفحة Tiny PE لـ Solar Eclipse على "http://www.phreedom.org/solar/code/tinype/" لم تعد متاحة (أرشيف HTML فقط)، TinyPE الخاصة بـ corkami متاحة هنا (رمز فقط)
تنزيل الأداة