Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pecli — أداة CLI لتحليل ملفات PE | Kitploit
أدوات/GitHubGitHub/te-k/pecli
التحليل الثابتالهندسة العكسيةتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubte-k/pecli

pecli

أداة CLI لتحليل ملفات PE

عرض المستودع
9023منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PEcli

أداة لتحليل ملفات PE في بايثون 3. الميزات الحالية:

  • عرض معلومات حول الملف (الواردات، الصادرات، الموارد)
  • البحث عن معلومات مثيرة للاهتمام في الملف (الموارد غير الطبيعية، peid...)
  • تفريغ الأقسام أو الموارد
  • التحقق من الحجم
  • البحث عن سلسلة نصية في الملف

PyPI PyPI - Downloads PyPI - License GitHub issues

التثبيت

يمكنك تثبيته من pypi : pip install pecli

أو مباشرة من الكود:

root@kitploit:~
git clone https://github.com/Te-k/pecli.git
cd pecli
pip install .

كيفية الاستخدام

يعمل PEcli مع الإضافات، مثل pecli PLUGIN FILE

root@kitploit:~
usage: pecli [-h] {check,checksize,crypto,dump,info,richpe,search,shell,sig,strings,vt} ...

positional arguments:
  {check,checksize,crypto,dump,info,richpe,search,shell,sig,strings,vt}
                        الإضافات
    check               التحقق من الأشياء في الملف
    checksize           التحقق من حجم ملف PE
    crypto              تحديد القيم التشفيرية
    dump                تفريغ مورد أو قسم من الملف
    info                استخراج المعلومات من ملف PE
    richpe              فك ترميز رأس PE الغني
    search              البحث عن سلسلة نصية في ملف PE
    shell               تشغيل قشرة ipython لتحليل ملف PE
    sig                 التعامل مع توقيع PE
    strings             استخراج السلاسل النصية من ملف PE
    vt                  التحقق من معلومات PE في VirusTotal

مثال:

root@kitploit:~
$ pecli info explorer.exe
Metadata
================================================================================
MD5:           418045a93cd87a352098ab7dabe1b53e
SHA1:          98b9ad668e0727be888b861f49aac0f72725e634
SHA256:        81419093ccb985da284931fa3df41c4cfe25350db1c366792903411819371664
Imphash:       c3eb9567e9430e65e703dca7bb8343fa
Size:          1036800 bytes
Type:          PE32 executable (GUI) Intel 80386, for MS Windows
Compile Time:  2008-04-13 19:17:04 (UTC - 0x48025C30)
Entry point:   0x101a55f (section .text)
Debug Information: explorer.pdb

Sections
================================================================================
Name       VirtSize  VirtAddr  RawSize   RawAddr   Entropy  md5
.text      0x44c09   0x1000    0x400     0x44e00   6.3838   8c58c76b600f5aee7f7c7242454b9a1f
.data      0x1db4    0x46000   0x45200   0x1800    1.2992   983f35021232560eaaa99fcbc1b7d359
.rsrc      0xb2f64   0x48000   0x46a00   0xb3000   6.6381   f7df812e2e64b1514d61a9681fbe71da
.reloc     0x374c    0xfb000   0xf9a00   0x3800    6.7817   ec335057489badbf6d8142b57175fd91


Imports
================================================================================
ADVAPI32.dll
	0x1001000 RegSetValueW
	0x1001004 RegEnumKeyExW
	0x1001008 GetUserNameW
[SNIP]

Resources:
================================================================================
Id           Name    Size      Lang           Sublang           Type           MD5
2-143-1031   None    2040 B    LANG_GERMAN    SUBLANG_GERMAN    data           f0e8e299c637633db0a5af11042adb04
2-145-1031   None    35322 B   LANG_GERMAN    SUBLANG_GERMAN    data           1e5bfaf34503ce750b3cc13058a3f88b
2-146-1031   None    12826 B   LANG_GERMAN    SUBLANG_GERMAN    data           061daf6ef2047f33947d5655f1c8aaa4
[SNIP]
root@kitploit:~
$ pecli check playlib.exe
تشغيل الفحوصات على playlib.exe:
[+] أسماء أقسام غير طبيعية: .enigma1 .enigma2
[+] إنتروبيا قسم مشبوهة: .enigma1 - 7.931
[+] أقسام خبيثة معروفة
	-.enigma1: حماية Enigma Virtual Box
	-.enigma2: حماية Enigma Virtual Box
[+] 200 بايت إضافية في الملف
[+] استدعاء TLS: 0x446bb0
[+] رأس PE في الأقسام .enigma2
[+] تجزئة استيراد مشبوهة معروفة: Enigma VirtualBox

الترخيص

هذه الأداة منشورة تحت رخصة MIT

أدوات مشابهة

  • Viper
  • PEScanner منشورة بواسطة Michael Ligh لـ Malware Analyst's Cookbook (بايثون 2 فقط)
  • Manalyze بواسطة Ivan Kwiatkowski
  • على ويندوز، PeStudio، PEView و Resource Hacker
تنزيل الأداة