
New releaseJul 18, 2026
TABPE v2026.7
साइबर सुरक्षा शोधकर्ताओं के लिए एक मासिक विंडोज PE बेसलाइन डेटासेट
TABPE
TABPE क्या है?
TABPE (TABriz + PE का संयोजन - तबरीज़ मेरा गृहनगर है, और मैंने इस प्रोजेक्ट का नाम अपने शहर के प्रति प्रेम के कारण रखा है) एक खुला, संरचित डेटासेट है जिसमें Windows 10 Pro और Windows 11 Pro के स्वच्छ, पूर्णतः अद्यतन संस्करणों पर सभी PE फ़ाइलों (Windows निष्पादन योग्य) जिसमें .exe, .dll, .sys आदि शामिल हैं, के बारे में जानकारी होती है।
मेरी कार्यप्रणाली इस प्रकार है:
- मैंने Windows स्थापित किया और हर महीने Microsoft द्वारा सुरक्षा अद्यतन (Patch Tuesday) जारी करने के बाद, मैंने सिस्टम को अद्यतन करने का प्रयास किया।
- कुछ महीनों में, अद्यतन ठीक उसी दिन या Patch Tuesday के कुछ दिनों बाद लागू किया गया।
- अन्य महीनों में, विभिन्न कारणों (जैसे ईरान में इंटरनेट आउटेज) के कारण, मैं समय पर अद्यतन नहीं कर सका। उन मामलों में, मैंने मैन्युअल रूप से अद्यतन फ़ाइलों (
.msu) को डाउनलोड और स्थापित किया। - परिणामस्वरूप, Patch Tuesday के सापेक्ष स्कैन का सटीक समय कुछ दिनों से लेकर कुछ हफ़्तों तक भिन्न हो सकता है। हालाँकि, अंत में, स्कैन तिथि तक Microsoft द्वारा जारी किए गए सभी अद्यतन सिस्टम पर लागू कर दिए गए।
प्रत्येक स्कैन का सटीक प्रारंभ और समाप्ति समय
pe_files_info.jsonफ़ाइल मेंscan_infoअनुभाग के अंतर्गत दर्ज किया गया है।
प्रोजेक्ट आउटपुट
प्रत्येक रिलीज़ तीन मुख्य फ़ाइलें प्रदान करती है:
| फ़ाइल | विवरण |
|---|---|
pe_files_info.json | सभी PE फ़ाइलों (हेडर, सेक्शन, इम्पोर्ट, एक्सपोर्ट, SHA256 हैश, सुरक्षा जानकारी, LOAD_CONFIG आदि) के बारे में पूरी जानकारी वाली मुख्य फ़ाइल |
file_list.txt | उस विशिष्ट Windows संस्करण में सभी PE फ़ाइलों के पथों की पूरी सूची |
scanner.log | त्रुटियों और उन फ़ाइलों का लॉग जिन तक स्कैनर पहुँच नहीं सका (Access Denied) + त्रुटि |
pe_files_info.json का नमूना संरचना
{
"scan_info": {
"start_time": "2026-06-04T06:21:51-07:00",
"end_time": "2026-06-04T08:09:37-07:00",
"duration": "1h 47m 45s",
"windows_version": {
"os_name": "Windows 11 Pro",
"os_version": "10.0.26100.8457 Build 26100",
"system_type": "x64-based PC",
"version": "24H2",
"last_update": "KB5087054"
},
"total_files": 29377,
"error_files": 12,
"error_files_list": [
{
"id": 7618,
"path": "C:\\Windows\\SysWOW64\\compobj.dll"
},
{
"id": 8561,
"path": "C:\\Windows\\SysWOW64\\ole2disp.dll"
},
{
"id": 8562,
"path": "C:\\Windows\\SysWOW64\\ole2nls.dll"
},
{
"id": 8560,
"path": "C:\\Windows\\SysWOW64\\ole2.dll"
},
{
"id": 8839,
"path": "C:\\Windows\\SysWOW64\\storage.dll"
},
{
"id": 8912,
"path": "C:\\Windows\\SysWOW64\\typelib.dll"
},
{
"id": 28768,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2.dll"
},
{
"id": 28767,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\compobj.dll"
},
{
"id": 28769,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2disp.dll"
},
{
"id": 28770,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2nls.dll"
},
{
"id": 28772,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\typelib.dll"
},
{
"id": 28771,
"path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\storage.dll"
}
]
},
"pe_files": [
{
"id": 1,
"filename": "msdaosp.dll",
"path": "C:\\Program Files\\Common Files\\System\\Ole DB\\msdaosp.dll",
"sha256": "38390b62e81fd3381d6ea2d50c5e35ff93370e70122326c0cb8de53f9f9085d0",
"file_type": "dll",
"has_rich_header": "YES",
"machine": "AMD64",
"time_date_stamp": "2010-06-03 08:46:58 UTC",
"characteristics": [
"EXECUTABLE_IMAGE",
"LARGE_ADDRESS_AWARE",
"UP_SYSTEM_ONLY"
],
"magic": "PE32+",
"major_linker_version": 14,
"minor_linker_version": 38,
"major_os_version": 10,
"minor_os_version": 0,
"major_image_version": 10,
"minor_image_version": 0,
"major_subsystem_version": 10,
"minor_subsystem_version": 0,
"checksum": 188850,
"subsystem": "WINDOWS_GUI",
"dll_characteristics": [
"DYNAMIC_BASE",
"GUARD_CF",
"HIGH_ENTROPY_VA",
"NX_COMPAT"
],
"data_directories": [
"EXPORT_TABLE",
"IMPORT_TABLE",
"RESOURCE_TABLE",
"EXCEPTION_TABLE",
"BASE_RELOCATION_TABLE",
"DEBUG",
"LOAD_CONFIG_TABLE",
"IAT"
],
"sections": [
{
"name": ".text",
"characteristics": [
"CNT_CODE",
"MEM_EXECUTE",
"MEM_SHARED"
]
},
{
"name": "fothk",
"characteristics": [
"CNT_CODE",
"MEM_EXECUTE",
"MEM_SHARED"
]
},
{
"name": ".rdata",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".data",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE",
"MEM_READ"
]
},
{
"name": ".pdata",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".rsrc",
"characteristics": [
"CNT_INITIALIZED_DATA",
"MEM_EXECUTE"
]
},
{
"name": ".reloc",
"characteristics": [
"CNT_INITIALIZED_DATA",
"LNK_NRELOC_OVFL",
"MEM_EXECUTE"
]
}
],
"exports": [
"DllCanUnloadNow",
"DllGetClassObject",
"DllMain",
"DllRegisterServer",
"DllUnregisterServer"
],
"imports": [
{
"dll_name": "ADVAPI32.DLL",
"functions": [
"RegCloseKey",
"RegOpenKeyExW",
"RegQueryValueExW"
]
},
{
"dll_name": "KERNEL32.DLL",