
أداة عكس هندسة لـ Portable Executable مع واجهة مستخدم رسومية سهلة الاستخدام
PE-bear هي أداة عكسية متعددة المنصات لملفات PE. هدفها تقديم "نظرة أولى" سريعة ومرنة لمحللي البرامج الضارة، مع ثبات وقدرة على التعامل مع ملفات PE التالفة.
التوقيعات لـ PE-bear:
📦 ⚙️ قم بتنزيل أحدث إصدار.
متوفرة أيضًا عبر:
Scoopwinget install pe-bear)🧪 يمكن تنزيل بناءات اختبار جديدة (قبل الإصدار الرسمي) من خادم بناء AppVeyor. يتم إنشاؤها مع كل التزام في الفرع main. يمكنك تنزيلها بالنقر على رقم البناء، ثم اختيار علامة التبويب Artifacts. تحذير: قد تكون هذه البناءات غير مستقرة.
أرشيف الإصدارات القديمة متاح هنا: https://github.com/hasherezade/pe-bear-releases
يتطلب بناء Linux تثبيت إصدار مناسب من Qt.
بناء Windows باللاحقة vs13 (المبني بـ Visual Studio 2013) لا يحتوي على تبعيات خارجية.
بناء Windows باللاحقة vs17 أو vs19 (المبني بـ Visual Studio 2017 أو 2019) يتطلب حزمة إعادة التوزيع لـ Visual Studio 2015 - 2022.
بناء Windows باللاحقة vs10 مبني بـ Qt4 (قديم) - على عكس البناءات الأخرى المبنية بـ Qt5 (موصى به). تم إعداده لغرض التوافق العكسي مع الإصدارات القديمة من Windows (مثل XP)، وقد يفتقر إلى بعض الميزات.
استخدم الاستنساخ المتكرر للحصول على المستودع مع الوحدات الفرعية:
git clone --recursive https://github.com/hasherezade/pe-bear.git
استخدم CMake لإنشاء مشروع Visual Studio. افتحه في Visual Studio وقم بالبناء.
للبناء على Linux أو MacOS يمكنك استخدام السكريبتات التالية:
لإنشاء حزمة .app على MacOS يمكنك استخدام:
مزيد من المعلومات على 📖 Wiki.
اقرأ النصائح والحيل على Wiki
إذا أعجبك PE-bear، يمكنك دعمه عن طريق شراء السلع 🐻