
Outil de rétro-ingénierie pour exécutables portables avec une interface graphique conviviale
PE-bear est un outil de rétro-ingénierie multiplateforme pour les fichiers PE. Son objectif est de fournir une « première vue » rapide et flexible pour les analystes de malwares, stable et capable de gérer les fichiers PE malformés.
Signatures pour PE-bear :
📦 ⚙️ Téléchargez la dernière version.
Également disponible via :
Scoopwinget install pe-bear)🧪 Des compilations de test fraîches (en avance sur la version officielle) peuvent être téléchargées depuis le serveur de build AppVeyor. Elles sont créées à chaque commit sur la branche main. Vous pouvez les télécharger en cliquant sur la version de build, puis en choisissant l'onglet Artifacts. AVERTISSEMENT : ces compilations peuvent être instables.
Une archive des anciennes versions est disponible ici : https://github.com/hasherezade/pe-bear-releases
La compilation Linux nécessite une version appropriée de Qt installée.
La compilation Windows avec le suffixe vs13 (construite avec Visual Studio 2013) n'a aucune dépendance externe.
La compilation Windows avec le suffixe vs17 ou vs19 (construite avec Visual Studio 2017 ou 2019) nécessite le package redistribuable pour Visual Studio 2015 - 2022.
La compilation Windows avec le suffixe vs10 est construite avec Qt4 (legacy) - contrairement aux autres compilations qui sont avec Qt5 (recommandée). Elle est préparée pour la rétrocompatibilité avec les anciennes versions de Windows (par exemple XP), et peut manquer certaines fonctionnalités.
Utilisez le clone récursif pour obtenir le dépôt avec les sous-modules :
git clone --recursive https://github.com/hasherezade/pe-bear.git
Utilisez CMake pour générer un projet Visual Studio. Ouvrez dans Visual Studio et compilez.
Pour compiler sur Linux ou macOS, vous pouvez utiliser les scripts fournis :
Pour générer le bundle .app sur macOS, vous pouvez utiliser :
Plus d'informations sur 📖 Wiki.
Lisez les astuces et conseils sur Wiki
Si vous aimez PE-bear, vous pouvez le soutenir en achetant le merchandising 🐻