Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PETriage — PETriage : un lecteur de fichiers PE unifié par symboles pour le triage, conçu pour une utilisation multiplateforme et multi-interface. | Kitploit
Outils/GitHubGitHub/uky007/petriage
Analyse StatiqueAnalyse des VulnérabilitésRétro-ingénierieAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueAnalyse de BinairesDétection d'Anomalies
GitHubuky007/petriage

PETriage

PETriage : un lecteur de fichiers PE unifié par symboles pour le triage, conçu pour une utilisation multiplateforme et multi-interface.

Voir le dépôt
134il y a 1 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

Un outil d'analyse de surface PE (Portable Executable) rapide et multiplateforme pour le triage de codes malveillants, écrit en Rust. Conçu pour les analystes qui ont besoin d'un triage PE pratique sur Linux, macOS et Windows sans dépendre d'un workflow exclusivement Windows.

Anciennement readpe (renommé pour éviter des collisions de noms avec des outils existants).

Concept

  • Statique uniquement -- Le PE n'est jamais chargé ni exécuté. Sûr pour le triage de codes malveillants.
  • CLI en premier -- Workflow par défaut léger adapté à l'analyse par lots et à l'automatisation.
  • Composable -- Sortie JSON/NDJSON pour l'utilisation avec jq, les SIEMs et les pipelines de scripts.
  • Hors ligne -- Aucun appel réseau. Adapté aux environnements totalement isolés (air-gapped).
  • Interfaces

    InterfaceCompilationDescription
    CLIcargo build --releaseWorkflow par défaut pour le triage PE, sortie structurée, détection d'anomalies et automatisation par lots.
    TUIcargo build --release --features tuiVisionneuse hexadécimale interactive avec navigation dans les régions PE.
    GUIcargo build --release --features guiAnalyse par onglets, glisser-déposer, filtres d'importation/chaînes, code couleur basé sur l'entropie, éditeur d'en-tête PE, extraction/suppression de l'overlay.

    Installation rapide

    Construction CLI par défaut :

    root@kitploit:~
    cargo install petriage
    

    Pour les constructions TUI et GUI, compilez à partir des sources avec les indicateurs de fonctionnalités.

    Ou compilez à partir des sources :

    root@kitploit:~
    git clone https://github.com/uky007/petriage.git
    cd petriage
    cargo build --release
    

    Consultez docs/installation.md pour les dépendances de construction GUI/TUI et la compilation croisée.

    Utilisation rapide

    root@kitploit:~
    petriage <file.exe>              # Analyse de surface (tout sauf les chaînes)
    petriage <file.exe> -a           # Toutes les informations, y compris les chaînes
    petriage <file.exe> -H           # En-têtes uniquement
    petriage <file.exe> -i           # Importations uniquement
    petriage <file.exe> --hashes     # Empreintes de fichier uniquement
    petriage <file.exe> --json       # Sortie JSON
    petriage --batch <dir> --ndjson  # Analyser tous les PE d'un répertoire par lots
    petriage <file.exe> --fail-on warning  # Code de sortie 3 si des anomalies atteignent le seuil sélectionné
    petriage <file.exe> --strip-overlay stripped.exe  # Enregistrer le PE sans overlay
    petriage <file.exe> --carve-overlay overlay.bin   # Extraire les données d'overlay
    
    root@kitploit:~
    petriage -x <file.exe>           # Visionneuse hexadécimale TUI
    petriage-gui                     # GUI (boîte de dialogue de fichier)
    petriage-gui <file.exe>          # GUI (ouvrir le fichier directement)
    

    Consultez docs/usage.md pour toutes les options CLI, les recettes jq, les détails TUI/GUI et des exemples de sortie.

    Fonctionnalités clés

    • 25 règles d'anomalies — Emballage, injection de code, manipulation d'horodatage, anomalies structurelles, fuites OPSEC, falsification de l'en-tête Rich, anomalies du répertoire d'exportation
    • Analyse OPSEC — Chemins PDB, motifs d'identifiants, détection de points de terminaison, indices de chemins CI/CD, fuites de noms d'utilisateur dans les chemins source
    • Empreinte de compilation — Détection .NET / Go / Rust / MSVC / MinGW avec identification de packer (UPX, Themida, VMProtect, NSIS, etc.)
    • Extraction/suppression d'overlay — Extraire les données d'overlay ou enregistrer le PE sans overlay (CLI et GUI)
    • Analyse du répertoire d'exportation — Nom de la DLL, horodatage, nombres de fonctions avec détection d'horodatage anormal
    • Édition sémantique des en-têtes (GUI) — Listes déroulantes Machine/Sous-système, horodatages lisibles, cases à cocher des indicateurs DllCharacteristics
    • Mise en évidence des sections non standard — Surlignage jaune pour les noms de sections inhabituels dans la CLI et la GUI

    Captures d'écran

    CLI

    PETriage CLI

    GUI

    PETriage GUI

    En-têtes (Vue structure + Éditeur)

    PETriage Headers

    Éditeur d'en-tête (Édition en ligne)

    PETriage Editor

    Codes de sortie

    CodeSignification
    0Succès
    1Erreur d'entrée (fichier introuvable, échec de lecture, PE invalide)
    2Erreur de sortie (échec d'écriture de fichier)
    3Seuil d'anomalie dépassé (--fail-on)

    Documentation

    • Aperçu et fonctionnalités
    • Installation
    • Utilisation et exemples
    • Étude des outils existants
    • Travaux futurs

    Licence

    MIT OU Apache-2.0

    Télécharger l’outil