
Herramienta de ingeniería inversa para ejecutables portables con una interfaz gráfica amigable
PE-bear es una herramienta multiplataforma de ingeniería inversa para archivos PE. Su objetivo es ofrecer una “primera vista” rápida y flexible para analistas de malware, estable y capaz de manejar archivos PE malformados.
Firmas para PE-bear:
📦 ⚙️ Descarga la última versión.
También disponible mediante:
Scoopwinget install pe-bear)🧪 Las compilaciones de prueba recientes (antes del lanzamiento oficial) se pueden descargar desde el servidor de compilaciones de AppVeyor. Se crean en cada commit a la rama main. Puedes descargarlas haciendo clic en la versión de la compilación y luego eligiendo la pestaña Artifacts. ADVERTENCIA: estas compilaciones pueden ser inestables.
Un archivo de versiones antiguas está disponible aquí: https://github.com/hasherezade/pe-bear-releases
La compilación de Linux requiere la versión adecuada de Qt instalado.
La compilación de Windows con el sufijo vs13 (compilada con Visual Studio 2013) no tiene dependencias externas.
La compilación de Windows con el sufijo vs17 o vs19 (compilada con Visual Studio 2017 o 2019) requiere el paquete redistribuible de Visual Studio 2015 - 2022.
La compilación de Windows con el sufijo vs10 está compilada con Qt4 (heredado), en contraste con las otras compilaciones que usan Qt5 (recomendado). Está preparada con fines de compatibilidad con versiones antiguas de Windows (es decir, XP) y puede carecer de algunas funciones.
Usa el clon recursivo para obtener el repositorio junto con los submódulos:
git clone --recursive https://github.com/hasherezade/pe-bear.git
Usa CMake para generar un proyecto de Visual Studio. Ábrelo en Visual Studio y compílalo.
Para compilarlo en Linux o MacOS puedes usar los siguientes scripts:
Para generar el paquete .app en MacOS puedes usar:
Más información en la 📖 Wiki.
Lee consejos y trucos en la Wiki
Si te gusta PE-bear, puedes apoyarlo comprando la mercancía 🐻