अपडेट पर वापस जाएँ
New releaseJul 18, 2026

TABPE v2026.7

साइबर सुरक्षा शोधकर्ताओं के लिए एक मासिक विंडोज PE बेसलाइन डेटासेट

साझा करें

TABPE

TABPE क्या है?

TABPE (TABriz + PE का संयोजन - तबरीज़ मेरा गृहनगर है, और मैंने इस प्रोजेक्ट का नाम अपने शहर के प्रति प्रेम के कारण रखा है) एक खुला, संरचित डेटासेट है जिसमें Windows 10 Pro और Windows 11 Pro के स्वच्छ, पूर्णतः अद्यतन संस्करणों पर सभी PE फ़ाइलों (Windows निष्पादन योग्य) जिसमें .exe, .dll, .sys आदि शामिल हैं, के बारे में जानकारी होती है।

मेरी कार्यप्रणाली इस प्रकार है:

  • मैंने Windows स्थापित किया और हर महीने Microsoft द्वारा सुरक्षा अद्यतन (Patch Tuesday) जारी करने के बाद, मैंने सिस्टम को अद्यतन करने का प्रयास किया।
  • कुछ महीनों में, अद्यतन ठीक उसी दिन या Patch Tuesday के कुछ दिनों बाद लागू किया गया।
  • अन्य महीनों में, विभिन्न कारणों (जैसे ईरान में इंटरनेट आउटेज) के कारण, मैं समय पर अद्यतन नहीं कर सका। उन मामलों में, मैंने मैन्युअल रूप से अद्यतन फ़ाइलों (.msu) को डाउनलोड और स्थापित किया।
  • परिणामस्वरूप, Patch Tuesday के सापेक्ष स्कैन का सटीक समय कुछ दिनों से लेकर कुछ हफ़्तों तक भिन्न हो सकता है। हालाँकि, अंत में, स्कैन तिथि तक Microsoft द्वारा जारी किए गए सभी अद्यतन सिस्टम पर लागू कर दिए गए।

प्रत्येक स्कैन का सटीक प्रारंभ और समाप्ति समय pe_files_info.json फ़ाइल में scan_info अनुभाग के अंतर्गत दर्ज किया गया है।

प्रोजेक्ट आउटपुट

प्रत्येक रिलीज़ तीन मुख्य फ़ाइलें प्रदान करती है:

फ़ाइलविवरण
pe_files_info.jsonसभी PE फ़ाइलों (हेडर, सेक्शन, इम्पोर्ट, एक्सपोर्ट, SHA256 हैश, सुरक्षा जानकारी, LOAD_CONFIG आदि) के बारे में पूरी जानकारी वाली मुख्य फ़ाइल
file_list.txtउस विशिष्ट Windows संस्करण में सभी PE फ़ाइलों के पथों की पूरी सूची
scanner.logत्रुटियों और उन फ़ाइलों का लॉग जिन तक स्कैनर पहुँच नहीं सका (Access Denied) + त्रुटि

pe_files_info.json का नमूना संरचना

{
    "scan_info": {
        "start_time": "2026-06-04T06:21:51-07:00",
        "end_time": "2026-06-04T08:09:37-07:00",
        "duration": "1h 47m 45s",
        "windows_version": {
            "os_name": "Windows 11 Pro",
            "os_version": "10.0.26100.8457 Build 26100",
            "system_type": "x64-based PC",
            "version": "24H2",
            "last_update": "KB5087054"
        },
        "total_files": 29377,
        "error_files": 12,
        "error_files_list": [
            {
                "id": 7618,
                "path": "C:\\Windows\\SysWOW64\\compobj.dll"
            },
            {
                "id": 8561,
                "path": "C:\\Windows\\SysWOW64\\ole2disp.dll"
            },
            {
                "id": 8562,
                "path": "C:\\Windows\\SysWOW64\\ole2nls.dll"
            },
            {
                "id": 8560,
                "path": "C:\\Windows\\SysWOW64\\ole2.dll"
            },
            {
                "id": 8839,
                "path": "C:\\Windows\\SysWOW64\\storage.dll"
            },
            {
                "id": 8912,
                "path": "C:\\Windows\\SysWOW64\\typelib.dll"
            },
            {
                "id": 28768,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2.dll"
            },
            {
                "id": 28767,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\compobj.dll"
            },
            {
                "id": 28769,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2disp.dll"
            },
            {
                "id": 28770,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\ole2nls.dll"
            },
            {
                "id": 28772,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\typelib.dll"
            },
            {
                "id": 28771,
                "path": "C:\\Windows\\WinSxS\\x86_microsoft-windows-n..nd-syswow64-payload_31bf3856ad364e35_1.0.26100.1_none_d3b8ff829e6c9bfb\\storage.dll"
            }
        ]
    },
    "pe_files": [
        {
            "id": 1,
            "filename": "msdaosp.dll",
            "path": "C:\\Program Files\\Common Files\\System\\Ole DB\\msdaosp.dll",
            "sha256": "38390b62e81fd3381d6ea2d50c5e35ff93370e70122326c0cb8de53f9f9085d0",
            "file_type": "dll",
            "has_rich_header": "YES",
            "machine": "AMD64",
            "time_date_stamp": "2010-06-03 08:46:58 UTC",
            "characteristics": [
                "EXECUTABLE_IMAGE",
                "LARGE_ADDRESS_AWARE",
                "UP_SYSTEM_ONLY"
            ],
            "magic": "PE32+",
            "major_linker_version": 14,
            "minor_linker_version": 38,
            "major_os_version": 10,
            "minor_os_version": 0,
            "major_image_version": 10,
            "minor_image_version": 0,
            "major_subsystem_version": 10,
            "minor_subsystem_version": 0,
            "checksum": 188850,
            "subsystem": "WINDOWS_GUI",
            "dll_characteristics": [
                "DYNAMIC_BASE",
                "GUARD_CF",
                "HIGH_ENTROPY_VA",
                "NX_COMPAT"
            ],
            "data_directories": [
                "EXPORT_TABLE",
                "IMPORT_TABLE",
                "RESOURCE_TABLE",
                "EXCEPTION_TABLE",
                "BASE_RELOCATION_TABLE",
                "DEBUG",
                "LOAD_CONFIG_TABLE",
                "IAT"
            ],
            "sections": [
                {
                    "name": ".text",
                    "characteristics": [
                        "CNT_CODE",
                        "MEM_EXECUTE",
                        "MEM_SHARED"
                    ]
                },
                {
                    "name": "fothk",
                    "characteristics": [
                        "CNT_CODE",
                        "MEM_EXECUTE",
                        "MEM_SHARED"
                    ]
                },
                {
                    "name": ".rdata",
                    "characteristics": [
                        "CNT_INITIALIZED_DATA",
                        "MEM_EXECUTE"
                    ]
                },
                {
                    "name": ".data",
                    "characteristics": [
                        "CNT_INITIALIZED_DATA",
                        "MEM_EXECUTE",
                        "MEM_READ"
                    ]
                },
                {
                    "name": ".pdata",
                    "characteristics": [
                        "CNT_INITIALIZED_DATA",
                        "MEM_EXECUTE"
                    ]
                },
                {
                    "name": ".rsrc",
                    "characteristics": [
                        "CNT_INITIALIZED_DATA",
                        "MEM_EXECUTE"
                    ]
                },
                {
                    "name": ".reloc",
                    "characteristics": [
                        "CNT_INITIALIZED_DATA",
                        "LNK_NRELOC_OVFL",
                        "MEM_EXECUTE"
                    ]
                }
            ],
            "exports": [
                "DllCanUnloadNow",
                "DllGetClassObject",
                "DllMain",
                "DllRegisterServer",
                "DllUnregisterServer"
            ],
            "imports": [
                {
                    "dll_name": "ADVAPI32.DLL",
                    "functions": [
                        "RegCloseKey",
                        "RegOpenKeyExW",
                        "RegQueryValueExW"
                    ]
                },
                {
                    "dll_name": "KERNEL32.DLL",

श्रेणियाँ