Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pefile — pefile est un module Python pour lire et travailler avec les fichiers PE (Portable Executable) | Kitploit
Outils/GitHubGitHub/erocarrera/pefile
Analyse StatiqueAnalyse des VulnérabilitésRétro-ingénierieAnalyse ForensiqueAnalyse de MalwareAnalyse de Binaires
GitHuberocarrera/pefile

pefile

pefile est un module Python pour lire et travailler avec les fichiers PE (Portable Executable)

Voir le dépôt
2.1k541il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile est un module Python multiplateforme pour analyser et travailler avec les fichiers Portable Executable (PE). La plupart des informations contenues dans les en-têtes des fichiers PE sont accessibles, ainsi que les détails et les données de toutes les sections.

Les structures définies dans les fichiers d'en-tête Windows seront accessibles en tant qu'attributs de l'instance PE. La dénomination des champs/attributs suivra autant que possible la convention de dénomination utilisée dans ces en-têtes. Seuls les raccourcis ajoutés par commodité s'écarteront de cette convention.

pefile nécessite une compréhension de base de la disposition d'un fichier PE — avec lui, il est possible d'explorer pratiquement toutes les fonctionnalités du format de fichier PE.

Installation

Pour installer pefile via pip :

pip3 install pefile

Fonctionnalités

Voici quelques-unes des tâches que pefile rend possibles :

  • Inspection des en-têtes
  • Analyse des données des sections
  • Récupération des données intégrées
  • Lecture des chaînes à partir des ressources
  • Avertissements pour les valeurs suspectes et malformées
  • Modification basique des PE, comme l'écriture dans certains champs et d'autres parties du PE
    • Cette fonctionnalité ne réorganisera pas les structures du fichier PE pour faire de la place à de nouveaux champs, utilisez-la donc avec précaution.
    • L'écrasement des champs devrait généralement être sans danger.
  • Détection de packers avec les signatures de PEiD
  • Génération de signatures PEiD

Veuillez consulter les Exemples d'utilisation pour des extraits de code qui montrent comment utiliser pefile.

Voici quelques exemples de ce à quoi ressemble un vidage produit avec pefile pour différents types de fichiers :

  • un fichier packé
  • kernel32.dll
  • TinyPE

Pour travailler avec des binaires authentifiés, y compris les signatures Authenticode, veuillez consulter le projet verify-sigs.

pefile s'exécute dans plusieurs pipelines analysant des centaines de milliers de nouveaux fichiers PE chaque jour, et bien qu'il ne soit pas parfait, il est devenu assez robuste au fil du temps. Cela dit, de petits problèmes sont parfois découverts. Si vous tombez sur un PE qui ne semble pas être traité correctement, veuillez le signaler ! Cela contribuera à rendre pefile un peu plus puissant.

Dépendances

pefile est autonome. Le module n'a pas de dépendances ; il est indépendant de l'endianness ; et il fonctionne sur Windows, macOS et Linux.

Projets et produits utilisant pefile

  • Le pecheck de Didier Stevens, un outil d'affichage des informations des fichiers PE, gère les fichiers PEiD mieux que pefile.
  • MAEC, un langage standardisé pour encoder et communiquer des informations de haute fidélité sur les logiciels malveillants basé sur des attributs tels que les comportements, les artefacts et les schémas d'attaque. MAEC convertit la sortie de pefile en leur format XML.
  • Qiew, un visualiseur de fichiers hexadécimaux / de formats.
  • VirusTotal
  • bbfreeze
  • pyemu : téléchargement, GitHub, livre blanc
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Ressources supplémentaires

PDFs d'affiches représentant le format de fichier PE :

  • Portable Executable Format Layout montre la vue complète des en-têtes et des structures définies par le format PE.
  • Portable Executable Header Walkthrough montre la vue brute d'un fichier exécutable avec les champs du format PE disposés sur les zones correspondantes.

Les liens suivants fournissent des informations détaillées sur le format PE et ses structures.

  • La page wiki de corkami sur le format PE (archive) est devenue l'un des référentiels d'informations les plus complets sur le format PE.
  • Le trésor de bizarreries PE de corkami
  • Un regard approfondi sur le format de fichier Portable Executable Win32
  • Un regard approfondi sur le format de fichier Portable Executable Win32, partie 2
  • Spécification Microsoft Portable Executable et Common Object File Format
  • Le format de fichier Portable Executable (archive)
  • Obtenir des icônes à partir d'un Exe ou d'une DLL à la manière PE (archive)
  • La page Tiny PE de Solar Eclipse sur "http://www.phreedom.org/solar/code/tinype/" n'est plus disponible (archive HTML uniquement), le TinyPE de corkami est disponible ici (code uniquement)
Télécharger l’outil