
pefile एक Python मॉड्यूल है जो PE (Portable Executable) फ़ाइलों को पढ़ने और उनके साथ काम करने के लिए है
pefile एक बहु-प्लेटफ़ॉर्म Python मॉड्यूल है जो पोर्टेबल एक्ज़ीक्यूटेबल (PE) फ़ाइलों को पार्स और उनके साथ काम करने के लिए है। PE फ़ाइल हेडर में निहित अधिकांश जानकारी, साथ ही सभी अनुभागों के विवरण और डेटा तक पहुँचा जा सकता है।
विंडोज हैडर फ़ाइलों में परिभाषित संरचनाएँ PE इंस्टेंस में विशेषताओं के रूप में पहुँच योग्य होंगी। फ़ील्ड/विशेषताओं का नामकरण उन हैडर में नामकरण योजना का पालन करने का प्रयास करेगा। सुविधा के लिए जोड़े गए केवल शॉर्टकट उस परंपरा से विचलित होंगे।
pefile के लिए PE फ़ाइल के लेआउट की बुनियादी समझ आवश्यक है — इसके साथ, PE फ़ाइल प्रारूप की लगभग हर एक विशेषता का अन्वेषण करना संभव है।
pip के माध्यम से pefile स्थापित करने के लिए:
pip3 install pefile
pefile द्वारा संभव किए जाने वाले कुछ कार्य इस प्रकार हैं:
कृपया, pefile का उपयोग कैसे करें, यह प्रदर्शित करने वाले कुछ कोड स्निपेट के लिए उपयोग उदाहरण देखें।
यहाँ विभिन्न प्रकार की फ़ाइलों के लिए pefile द्वारा उत्पन्न डंप कैसा दिखता है इसके कुछ उदाहरण दिए गए हैं:
प्रमाणित बाइनरी के साथ काम करने के लिए, जिसमें Authenticode हस्ताक्षर शामिल हैं, कृपया प्रोजेक्ट verify-sigs देखें।
pefile प्रतिदिन सैकड़ों-हजारों नई PE फ़ाइलों को स्कैन करने वाली कई पाइपलाइनों में चलता है, और, जबकि यह पूर्ण नहीं है, समय के साथ यह काफी मजबूत हो गया है। ऐसा कहने के बाद, कभी-कभी छोटी-मोटी गड़बड़ियाँ पाई जाती हैं। यदि आपको कोई PE मिलता है जो सही ढंग से संसाधित नहीं हो रहा है, तो कृपया इसकी रिपोर्ट करें! इससे pefile को थोड़ा और शक्तिशाली बनाने में मदद मिलेगी।
pefile स्व-निहित है। मॉड्यूल की कोई निर्भरता नहीं है; यह एंडियननेस से स्वतंत्र है; और यह विंडोज, macOS और लिनक्स पर काम करता है।
PE फ़ाइल प्रारूप को दर्शाने वाले पोस्टरों के PDF:
निम्नलिखित लिंक PE प्रारूप और इसकी संरचनाओं के बारे में विस्तृत जानकारी प्रदान करते हैं।