Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pefile — pefile es un módulo de Python para leer y trabajar con archivos PE (Ejecutable Portátil) | Kitploit
Herramientas/GitHubGitHub/erocarrera/pefile
Análisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaAnálisis ForenseAnálisis de MalwareAnálisis de BinariosTop en Análisis de Malware #18Top en Análisis Estático #9
GitHuberocarrera/pefile

pefile

2.1k5419hace 12h 22mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

pefile es un módulo de Python para leer y trabajar con archivos PE (Ejecutable Portátil)

Ver Repositorio
Compartir

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile es un módulo Python multiplataforma para analizar y trabajar con archivos Portable Executable (PE). Se puede acceder a la mayor parte de la información contenida en las cabeceras de los archivos PE, así como a todos los detalles y datos de las secciones.

Las estructuras definidas en los archivos de cabecera de Windows serán accesibles como atributos en la instancia de PE. La nomenclatura de los campos/atributos intentará ajustarse al esquema de nombres de esas cabeceras. Solo los accesos directos añadidos por conveniencia se desviarán de esa convención.

pefile requiere cierta comprensión básica del diseño de un archivo PE; con ella es posible explorar casi cualquier característica del formato de archivo PE.

Instalación

Para instalar pefile mediante pip:

pip3 install pefile

Características

Algunas de las tareas que pefile hace posibles son:

  • Inspeccionar cabeceras
  • Analizar datos de las secciones
  • Recuperar datos incrustados
  • Leer cadenas de los recursos
  • Advertencias para valores sospechosos y malformados
  • Modificaciones básicas de PE, como escribir en algunos campos y otras partes del PE
    • Esta funcionalidad no reorganizará las estructuras del archivo PE para hacer espacio para nuevos campos, así que úsela con cuidado.
    • Sobrescribir campos debería ser en su mayoría seguro.
  • Detección de empaquetadores con las firmas de PEiD
  • Generación de firmas PEiD

Consulte Ejemplos de uso para ver algunos fragmentos de código que demuestran cómo usar pefile.

Aquí hay algunos ejemplos de cómo se ve un volcado producido con pefile para diferentes tipos de archivos:

  • un archivo empaquetado
  • kernel32.dll
  • TinyPE

Para trabajar con binarios autenticados, incluidas firmas Authenticode, consulte el proyecto verify-sigs.

pefile se ejecuta en varios pipelines que escanean cientos de miles de nuevos archivos PE cada día y, aunque no es perfecto, se ha vuelto bastante robusto con el tiempo. Dicho esto, de vez en cuando se encuentran pequeños fallos. Si se topa con un PE que no parece procesarse correctamente, ¡por favor repórtelo! Ayudará a que pefile sea un poco más potente.

Dependencias

pefile es autocontenido. El módulo no tiene dependencias; es independiente del endianness; y funciona en Windows, macOS y Linux.

Proyectos y productos que usan pefile

  • pecheck de Didier Stevens, una herramienta para mostrar información de archivos PE, maneja archivos PEiD mejor que pefile.
  • MAEC, un lenguaje estandarizado para codificar y comunicar información de alta fidelidad sobre malware basada en atributos como comportamientos, artefactos y patrones de ataque. MAEC convierte la salida de pefile a su formato XML.
  • Qiew, un visor de formatos Hex/archivo.
  • VirusTotal
  • bbfreeze
  • pyemu: descarga, GitHub, whitepaper
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Recursos adicionales

PDFs de pósters que representan el formato de archivo PE:

  • Portable Executable Format Layout muestra la vista completa de las cabeceras y estructuras definidas por el formato PE.
  • Portable Executable Header Walkthrough muestra la vista sin procesar de un archivo ejecutable con los campos del formato PE distribuidos sobre las áreas correspondientes.

Los siguientes enlaces proporcionan información detallada sobre el formato PE y sus estructuras.

  • La página wiki de corkami sobre el formato PE (archivo) se ha convertido en uno de los repositorios de información más profundos sobre el formato PE.
  • El tesoro de rarezas PE de corkami
  • Una mirada en profundidad al formato de archivo ejecutable portátil Win32
  • Una mirada en profundidad al formato de archivo ejecutable portátil Win32, Parte 2
  • Especificación de formato de archivo ejecutable portátil y de objeto común de Microsoft
  • El formato de archivo ejecutable portátil (archivo)
  • Obtener iconos de Exe o DLL a la manera PE (archivo)
  • La página Tiny PE de Solar Eclipse en "http://www.phreedom.org/solar/code/tinype/" ya no está disponible (archivo solo HTML), el TinyPE de corkami está disponible aquí (solo código)
Descargar herramienta