Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PETriage — PETriage: Un lector de archivos PE unificado por símbolos para triaje, construido para uso multiplataforma y multiinterfaz. | Kitploit
Herramientas/GitHubGitHub/uky007/petriage
Análisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaAnálisis ForenseAnálisis de MalwareForensia DigitalAnálisis de BinariosDetección de Anomalías
GitHubuky007/petriage

PETriage

PETriage: Un lector de archivos PE unificado por símbolos para triaje, construido para uso multiplataforma y multiinterfaz.

Ver Repositorio
134hace 1 mesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

Una herramienta rápida y multiplataforma de análisis superficial de PE (Portable Executable) para el triaje de malware, escrita en Rust. Diseñada para analistas que necesitan un triaje práctico de PE en Linux, macOS y Windows sin depender de un flujo de trabajo exclusivo de Windows.

Anteriormente readpe (renombrado para evitar colisiones de nombres con herramientas existentes).

Concepto

  • Solo estático -- El PE nunca se carga ni se ejecuta. Seguro para el triaje de malware.
  • Prioridad CLI -- Flujo de trabajo ligero por defecto adecuado para análisis por lotes y automatización.
  • Componible -- Salida JSON/NDJSON para canalizar a jq, SIEM y canalizaciones de scripting.
  • Sin conexión -- Sin llamadas de red. Adecuado para entornos completamente aislados.
  • Interfaces

    InterfazCompilaciónDescripción
    CLIcargo build --releaseFlujo de trabajo por defecto para triaje de PE, salida estructurada, detección de anomalías y automatización por lotes.
    TUIcargo build --release --features tuiVisor hexadecimal interactivo con navegación por regiones PE.
    GUIcargo build --release --features guiAnálisis con pestañas, arrastrar y soltar, filtros de importaciones/cadenas, codificación por colores de entropía, editor de cabeceras PE, extracción/eliminación de superposición.

    Instalación rápida

    Compilación CLI por defecto:

    root@kitploit:~
    cargo install petriage
    

    Para compilaciones TUI y GUI, compilar desde el código fuente con indicadores de características.

    O compilar desde el código fuente:

    root@kitploit:~
    git clone https://github.com/uky007/petriage.git
    cd petriage
    cargo build --release
    

    Consulte docs/installation.md para dependencias de compilación GUI/TUI y compilación cruzada.

    Uso rápido

    root@kitploit:~
    petriage <file.exe>              # Análisis superficial (todo excepto cadenas)
    petriage <file.exe> -a           # Toda la información incluyendo cadenas
    petriage <file.exe> -H           # Solo cabeceras
    petriage <file.exe> -i           # Solo importaciones
    petriage <file.exe> --hashes     # Solo hashes del archivo
    petriage <file.exe> --json       # Salida JSON
    petriage --batch <dir> --ndjson  # Analizar por lotes todos los PE en un directorio
    petriage <file.exe> --fail-on warning  # Código de salida 3 si las anomalías superan el umbral seleccionado
    petriage <file.exe> --strip-overlay stripped.exe  # Guardar PE sin superposición
    petriage <file.exe> --carve-overlay overlay.bin   # Extraer datos de superposición
    
    root@kitploit:~
    petriage -x <file.exe>           # Visor hexadecimal TUI
    petriage-gui                     # GUI (diálogo de archivo)
    petriage-gui <file.exe>          # GUI (abrir archivo directamente)
    

    Consulte docs/usage.md para opciones completas de CLI, recetas de jq, detalles de TUI/GUI y ejemplos de salida.

    Características principales

    • 25 reglas de anomalías -- Empaquetado, inyección de código, manipulación de marcas de tiempo, anomalías estructurales, fugas de OPSEC, manipulación de Rich Header, anomalías del Directorio de Exportación
    • Análisis OPSEC -- Rutas PDB, patrones de credenciales, detección de endpoints, pistas de rutas CI/CD, filtraciones de nombres de usuario en rutas de origen
    • Huella digital de compilación -- Detección de .NET / Go / Rust / MSVC / MinGW con identificación de empaquetadores (UPX, Themida, VMProtect, NSIS, etc.)
    • Extracción/eliminación de superposición -- Extraer datos de superposición o guardar PE sin superposición (CLI y GUI)
    • Análisis del Directorio de Exportación -- Nombre de DLL, marca de tiempo, recuentos de funciones con detección de marca de tiempo anómala
    • Edición semántica de cabeceras (GUI) -- Desplegables de Máquina/Subsistema, marcas de tiempo legibles, casillas de verificación para banderas DllCharacteristics
    • Resaltado de secciones no estándar -- Resaltado amarillo para nombres de sección inusuales en CLI y GUI

    Capturas de pantalla

    CLI

    CLI de PETriage

    GUI

    GUI de PETriage

    Cabeceras (Vista de estructura + Editor)

    Cabeceras de PETriage

    Editor de cabeceras (Edición en línea)

    Editor de PETriage

    Códigos de salida

    CódigoSignificado
    0Éxito
    1Error de entrada (archivo no encontrado, fallo de lectura, PE inválido)
    2Error de salida (fallo de escritura de archivo)
    3Umbral de anomalía superado (--fail-on)

    Documentación

    • Descripción general y características
    • Instalación
    • Uso y ejemplos
    • Revisión de herramientas existentes
    • Trabajo futuro

    Licencia

    MIT OR Apache-2.0

    Descargar herramienta