
PETriage: Un lector de archivos PE unificado por símbolos para triaje, construido para uso multiplataforma y multiinterfaz.
Una herramienta rápida y multiplataforma de análisis superficial de PE (Portable Executable) para el triaje de malware, escrita en Rust. Diseñada para analistas que necesitan un triaje práctico de PE en Linux, macOS y Windows sin depender de un flujo de trabajo exclusivo de Windows.
Anteriormente readpe (renombrado para evitar colisiones de nombres con herramientas existentes).
jq, SIEM y canalizaciones de scripting.| Interfaz | Compilación | Descripción |
|---|---|---|
| CLI | cargo build --release | Flujo de trabajo por defecto para triaje de PE, salida estructurada, detección de anomalías y automatización por lotes. |
| TUI | cargo build --release --features tui | Visor hexadecimal interactivo con navegación por regiones PE. |
| GUI | cargo build --release --features gui | Análisis con pestañas, arrastrar y soltar, filtros de importaciones/cadenas, codificación por colores de entropía, editor de cabeceras PE, extracción/eliminación de superposición. |
Compilación CLI por defecto:
cargo install petriage
Para compilaciones TUI y GUI, compilar desde el código fuente con indicadores de características.
O compilar desde el código fuente:
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release
Consulte docs/installation.md para dependencias de compilación GUI/TUI y compilación cruzada.
petriage <file.exe> # Análisis superficial (todo excepto cadenas)
petriage <file.exe> -a # Toda la información incluyendo cadenas
petriage <file.exe> -H # Solo cabeceras
petriage <file.exe> -i # Solo importaciones
petriage <file.exe> --hashes # Solo hashes del archivo
petriage <file.exe> --json # Salida JSON
petriage --batch <dir> --ndjson # Analizar por lotes todos los PE en un directorio
petriage <file.exe> --fail-on warning # Código de salida 3 si las anomalías superan el umbral seleccionado
petriage <file.exe> --strip-overlay stripped.exe # Guardar PE sin superposición
petriage <file.exe> --carve-overlay overlay.bin # Extraer datos de superposición
petriage -x <file.exe> # Visor hexadecimal TUI
petriage-gui # GUI (diálogo de archivo)
petriage-gui <file.exe> # GUI (abrir archivo directamente)
Consulte docs/usage.md para opciones completas de CLI, recetas de jq, detalles de TUI/GUI y ejemplos de salida.




| Código | Significado |
|---|---|
| 0 | Éxito |
| 1 | Error de entrada (archivo no encontrado, fallo de lectura, PE inválido) |
| 2 | Error de salida (fallo de escritura de archivo) |
| 3 | Umbral de anomalía superado (--fail-on) |
MIT OR Apache-2.0