
PETriage : un lecteur de fichiers PE unifié par symboles pour le triage, conçu pour une utilisation multiplateforme et multi-interface.
Un outil d'analyse de surface PE (Portable Executable) rapide et multiplateforme pour le triage de codes malveillants, écrit en Rust. Conçu pour les analystes qui ont besoin d'un triage PE pratique sur Linux, macOS et Windows sans dépendre d'un workflow exclusivement Windows.
Anciennement readpe (renommé pour éviter des collisions de noms avec des outils existants).
jq, les SIEMs et les pipelines de scripts.Construction CLI par défaut :
cargo install petriage
Pour les constructions TUI et GUI, compilez à partir des sources avec les indicateurs de fonctionnalités.
Ou compilez à partir des sources :
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release
Consultez docs/installation.md pour les dépendances de construction GUI/TUI et la compilation croisée.
petriage <file.exe> # Analyse de surface (tout sauf les chaînes)
petriage <file.exe> -a # Toutes les informations, y compris les chaînes
petriage <file.exe> -H # En-têtes uniquement
petriage <file.exe> -i # Importations uniquement
petriage <file.exe> --hashes # Empreintes de fichier uniquement
petriage <file.exe> --json # Sortie JSON
petriage --batch <dir> --ndjson # Analyser tous les PE d'un répertoire par lots
petriage <file.exe> --fail-on warning # Code de sortie 3 si des anomalies atteignent le seuil sélectionné
petriage <file.exe> --strip-overlay stripped.exe # Enregistrer le PE sans overlay
petriage <file.exe> --carve-overlay overlay.bin # Extraire les données d'overlay
petriage -x <file.exe> # Visionneuse hexadécimale TUI
petriage-gui # GUI (boîte de dialogue de fichier)
petriage-gui <file.exe> # GUI (ouvrir le fichier directement)
Consultez docs/usage.md pour toutes les options CLI, les recettes jq, les détails TUI/GUI et des exemples de sortie.




| Code | Signification |
|---|---|
| 0 | Succès |
| 1 | Erreur d'entrée (fichier introuvable, échec de lecture, PE invalide) |
| 2 | Erreur de sortie (échec d'écriture de fichier) |
| 3 | Seuil d'anomalie dépassé (--fail-on) |
MIT OU Apache-2.0
| Interface | Compilation | Description |
|---|
| CLI | cargo build --release | Workflow par défaut pour le triage PE, sortie structurée, détection d'anomalies et automatisation par lots. |
| TUI | cargo build --release --features tui | Visionneuse hexadécimale interactive avec navigation dans les régions PE. |
| GUI | cargo build --release --features gui | Analyse par onglets, glisser-déposer, filtres d'importation/chaînes, code couleur basé sur l'entropie, éditeur d'en-tête PE, extraction/suppression de l'overlay. |