Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pefile — pefile एक Python मॉड्यूल है जो PE (Portable Executable) फ़ाइलों को पढ़ने और उनके साथ काम करने के लिए है | Kitploit
उपकरण/GitHubGitHub/erocarrera/pefile
स्थैतिक विश्लेषणभेद्यता विश्लेषणरिवर्स इंजीनियरिंगफोरेंसिकमालवेयर विश्लेषणबाइनरी विश्लेषण
GitHuberocarrera/pefile

pefile

pefile एक Python मॉड्यूल है जो PE (Portable Executable) फ़ाइलों को पढ़ने और उनके साथ काम करने के लिए है

रिपॉजिटरी देखें
2.1k5416 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile एक बहु-प्लेटफ़ॉर्म Python मॉड्यूल है जो पोर्टेबल एक्ज़ीक्यूटेबल (PE) फ़ाइलों को पार्स और उनके साथ काम करने के लिए है। PE फ़ाइल हेडर में निहित अधिकांश जानकारी, साथ ही सभी अनुभागों के विवरण और डेटा तक पहुँचा जा सकता है।

विंडोज हैडर फ़ाइलों में परिभाषित संरचनाएँ PE इंस्टेंस में विशेषताओं के रूप में पहुँच योग्य होंगी। फ़ील्ड/विशेषताओं का नामकरण उन हैडर में नामकरण योजना का पालन करने का प्रयास करेगा। सुविधा के लिए जोड़े गए केवल शॉर्टकट उस परंपरा से विचलित होंगे।

pefile के लिए PE फ़ाइल के लेआउट की बुनियादी समझ आवश्यक है — इसके साथ, PE फ़ाइल प्रारूप की लगभग हर एक विशेषता का अन्वेषण करना संभव है।

स्थापना

pip के माध्यम से pefile स्थापित करने के लिए:

pip3 install pefile

विशेषताएँ

pefile द्वारा संभव किए जाने वाले कुछ कार्य इस प्रकार हैं:

  • हेडर का निरीक्षण
  • अनुभागों के डेटा का विश्लेषण
  • एम्बेडेड डेटा प्राप्त करना
  • संसाधनों से स्ट्रिंग पढ़ना
  • संदिग्ध और विकृत मानों के लिए चेतावनी
  • PE में बुनियादी संशोधन, जैसे कुछ फ़ील्ड में लिखना और PE के अन्य भागों में
    • यह कार्यक्षमता नए फ़ील्ड के लिए जगह बनाने हेतु PE फ़ाइल संरचनाओं को पुनर्व्यवस्थित नहीं करेगी, इसलिए इसे सावधानी से उपयोग करें।
    • फ़ील्ड को ओवरराइट करना अधिकतर सुरक्षित होना चाहिए।
  • PEiD के हस्ताक्षरों से पैकर का पता लगाना
  • PEiD हस्ताक्षर निर्माण

कृपया, pefile का उपयोग कैसे करें, यह प्रदर्शित करने वाले कुछ कोड स्निपेट के लिए उपयोग उदाहरण देखें।

यहाँ विभिन्न प्रकार की फ़ाइलों के लिए pefile द्वारा उत्पन्न डंप कैसा दिखता है इसके कुछ उदाहरण दिए गए हैं:

  • एक पैक की गई फ़ाइल
  • kernel32.dll
  • TinyPE

प्रमाणित बाइनरी के साथ काम करने के लिए, जिसमें Authenticode हस्ताक्षर शामिल हैं, कृपया प्रोजेक्ट verify-sigs देखें।

pefile प्रतिदिन सैकड़ों-हजारों नई PE फ़ाइलों को स्कैन करने वाली कई पाइपलाइनों में चलता है, और, जबकि यह पूर्ण नहीं है, समय के साथ यह काफी मजबूत हो गया है। ऐसा कहने के बाद, कभी-कभी छोटी-मोटी गड़बड़ियाँ पाई जाती हैं। यदि आपको कोई PE मिलता है जो सही ढंग से संसाधित नहीं हो रहा है, तो कृपया इसकी रिपोर्ट करें! इससे pefile को थोड़ा और शक्तिशाली बनाने में मदद मिलेगी।

निर्भरताएँ

pefile स्व-निहित है। मॉड्यूल की कोई निर्भरता नहीं है; यह एंडियननेस से स्वतंत्र है; और यह विंडोज, macOS और लिनक्स पर काम करता है।

pefile का उपयोग करने वाले प्रोजेक्ट और उत्पाद

  • Didier Stevens का pecheck, PE फ़ाइल जानकारी प्रदर्शित करने का एक उपकरण, PEiD फ़ाइलों को pefile की तुलना में बेहतर संभालता है।
  • MAEC, मैलवेयर के बारे में व्यवहार, कलाकृतियों और हमले के पैटर्न जैसी विशेषताओं के आधार पर उच्च-निष्ठा जानकारी को एन्कोड और संचारित करने के लिए एक मानकीकृत भाषा। MAEC pefile के आउटपुट को अपने XML प्रारूप में परिवर्तित करता है।
  • Qiew, एक हेक्स/फ़ाइल प्रारूप दर्शक।
  • VirusTotal
  • bbfreeze
  • pyemu: डाउनलोड, GitHub, श्वेतपत्र
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

अतिरिक्त संसाधन

PE फ़ाइल प्रारूप को दर्शाने वाले पोस्टरों के PDF:

  • पोर्टेबल एक्ज़ीक्यूटेबल फ़ॉर्मेट लेआउट PE प्रारूप द्वारा परिभाषित हेडर और संरचनाओं का पूरा दृश्य दिखाता है।
  • पोर्टेबल एक्ज़ीक्यूटेबल हेडर वॉकथ्रू एक एक्ज़ीक्यूटेबल फ़ाइल का कच्चा दृश्य दिखाता है जिसमें PE प्रारूप फ़ील्ड संबंधित क्षेत्रों पर रखे गए हैं।

निम्नलिखित लिंक PE प्रारूप और इसकी संरचनाओं के बारे में विस्तृत जानकारी प्रदान करते हैं।

  • PE प्रारूप के बारे में corkami का विकी पृष्ठ (पुरालेख) PE प्रारूप के बारे में जानकारी के सबसे गहन भंडारों में से एक बन गया है।
  • PE विचित्रताओं का corkami का खजाना
  • Win32 पोर्टेबल एक्ज़ीक्यूटेबल फ़ाइल प्रारूप में एक गहराई से नज़र
  • Win32 पोर्टेबल एक्ज़ीक्यूटेबल फ़ाइल प्रारूप में एक गहराई से नज़र, भाग 2
  • माइक्रोसॉफ्ट पोर्टेबल एक्ज़ीक्यूटेबल और कॉमन ऑब्जेक्ट फ़ाइल फ़ॉर्मेट स्पेसिफिकेशन
  • पोर्टेबल एक्ज़ीक्यूटेबल फ़ाइल प्रारूप (पुरालेख)
  • Exe या DLL से आइकन प्राप्त करें PE तरीके से (पुरालेख)
  • Solar Eclipse का Tiny PE पृष्ठ "http://www.phreedom.org/solar/code/tinype/" अब उपलब्ध नहीं है (केवल HTML पुरालेख), corkami का TinyPE यहाँ उपलब्ध है (केवल कोड)
टूल डाउनलोड करें