
Reversing-Tool für Portable Executables mit einer benutzerfreundlichen GUI
PE-bear ist ein plattformübergreifendes Reversing-Tool für PE-Dateien. Sein Ziel ist es, Malware-Analysten eine schnelle und flexible „erste Sicht“ zu bieten – stabil und in der Lage, fehlerhafte PE-Dateien zu verarbeiten.
Signaturen für PE-bear:
📦 ⚙️ Lade die neueste Version herunter.
Ebenfalls verfügbar über:
Scoopwinget install pe-bear)🧪 Frische Test-Builds (vor der offiziellen Veröffentlichung) können vom AppVeyor-Buildserver heruntergeladen werden. Sie werden bei jedem Commit in den main-Branch erstellt. Du kannst sie herunterladen, indem du auf die Build-Version klickst und dann den Tab Artifacts wählst. WARNUNG: Diese Builds können instabil sein.
Ein Archiv der alten Versionen ist hier verfügbar: https://github.com/hasherezade/pe-bear-releases
Der Linux-Build erfordert, dass eine passende Version von Qt installiert ist.
Der Windows-Build mit vs13-Suffix (erstellt mit Visual Studio 2013) hat keine externen Abhängigkeiten.
Der Windows-Build mit vs17- oder vs19-Suffix (erstellt mit Visual Studio 2017 oder 2019) erfordert das Redistributable-Paket für Visual Studio 2015 - 2022.
Der Windows-Build mit vs10-Suffix wird mit Qt4 (Legacy) erstellt - im Gegensatz zu den anderen Builds, die mit Qt5 (empfohlen) erstellt werden. Er wurde für die Abwärtskompatibilität mit alten Windows-Versionen (d. h. XP) vorbereitet und bietet möglicherweise nicht alle Funktionen.
Verwende einen rekursiven Klon, um das Repository zusammen mit den Submodulen zu erhalten:
git clone --recursive https://github.com/hasherezade/pe-bear.git
Verwende CMake, um ein Visual-Studio-Projekt zu erzeugen. Öffne es in Visual Studio und erstelle es.
Um es unter Linux oder MacOS zu erstellen, kannst du die angegebenen Skripte verwenden:
Um das .app-Bundle unter MacOS zu erzeugen, kannst du Folgendes verwenden:
Weitere Informationen im 📖 Wiki.
Lies Tipps und Tricks im Wiki
Wenn dir PE-bear gefällt, kannst du es unterstützen, indem du den Merch 🐻 kaufst.