Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pefile — pefile è un modulo Python per leggere e lavorare con i file PE (Portable Executable) | Kitploit
Strumenti/GitHubGitHub/erocarrera/pefile
Analisi StaticaAnalisi delle VulnerabilitàReverse EngineeringInformatica ForenseAnalisi MalwareAnalisi di Binari
GitHuberocarrera/pefile

pefile

pefile è un modulo Python per leggere e lavorare con i file PE (Portable Executable)

Vedi Repository
2.1k5415 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile è un modulo Python multi-piattaforma per analizzare e lavorare con file Portable Executable (PE). La maggior parte delle informazioni contenute negli header dei file PE è accessibile, così come i dettagli e i dati di tutte le sezioni.

Le strutture definite nei file header di Windows saranno accessibili come attributi nell'istanza PE. La denominazione dei campi/attributi cercherà di aderire allo schema di denominazione in quegli header. Solo le scorciatoie aggiunte per comodità si discosteranno da quella convenzione.

pefile richiede una comprensione di base della struttura di un file PE — con esso è possibile esplorare quasi ogni singola caratteristica del formato dei file PE.

Installazione

Per installare pefile tramite pip:

pip3 install pefile

Caratteristiche

Alcune delle attività che pefile rende possibili sono:

  • Ispezione degli header
  • Analisi dei dati delle sezioni
  • Recupero dei dati incorporati
  • Lettura delle stringhe dalle risorse
  • Avvisi per valori sospetti e malformati
  • Modifica di base dei PE, come scrivere in alcuni campi e altre parti del PE
    • Questa funzionalità non riorganizzerà le strutture dei file PE per fare spazio a nuovi campi, quindi usala con cautela.
    • La sovrascrittura dei campi dovrebbe essere per lo più sicura.
  • Rilevamento dei packer con le firme di PEiD
  • Generazione di firme PEiD

Si prega di fare riferimento a Usage Examples per alcuni frammenti di codice che dimostrano come usare pefile.

Ecco alcuni esempi di come appare un dump prodotto con pefile per diversi tipi di file:

  • a packed file
  • kernel32.dll
  • TinyPE

Per lavorare con binari autenticati, incluse le firme Authenticode, si prega di consultare il progetto verify-sigs.

pefile viene eseguito in diverse pipeline che scansionano centinaia di migliaia di nuovi file PE ogni giorno e, sebbene non sia perfetto, è diventato abbastanza robusto nel tempo. Detto ciò, piccoli problemi vengono scoperti di tanto in tanto. Se ti imbatti in un PE che non viene elaborato correttamente, segnalalo, per favore! Aiuterà a rendere pefile un po' più potente.

Dipendenze

pefile è autonomo. Il modulo non ha dipendenze; è indipendente dall'endianness; e funziona su Windows, macOS e Linux.

Progetti e prodotti che utilizzano pefile

  • Il pecheck di Didier Stevens, uno strumento per visualizzare le informazioni sui file PE, gestisce i file PEiD meglio di quanto faccia pefile.
  • MAEC, un linguaggio standardizzato per codificare e comunicare informazioni ad alta fedeltà sui malware basate su attributi come comportamenti, artefatti e modelli di attacco. MAEC converte l'output di pefile nel proprio formato XML.
  • Qiew, un visualizzatore di formati Hex/File.
  • VirusTotal
  • bbfreeze
  • pyemu: download, GitHub, whitepaper
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Risorse aggiuntive

PDF di poster che raffigurano il formato dei file PE:

  • Portable Executable Format Layout mostra la vista completa degli header e delle strutture definite dal formato PE.
  • Portable Executable Header Walkthrough mostra la vista grezza di un file eseguibile con i campi del formato PE disposti sulle aree corrispondenti.

I seguenti link forniscono informazioni dettagliate sul formato PE e le sue strutture.

  • La pagina wiki di corkami sul formato PE (archivio) è diventata uno dei repository più approfonditi di informazioni sul formato PE.
  • Il tesoro di stranezze PE di corkami
  • Uno sguardo approfondito al formato dei file eseguibili portatili Win32
  • Uno sguardo approfondito al formato dei file eseguibili portatili Win32, Parte 2
  • Specifiche Microsoft per il formato eseguibile portatile e Common Object File Format
  • Il formato dei file eseguibili portatili (archivio)
  • Ottenere icone da Exe o DLL nel modo PE (archivio)
  • La pagina Tiny PE di Solar Eclipse all'indirizzo "http://www.phreedom.org/solar/code/tinype/" non è più disponibile (archivio solo html), il TinyPE di corkami è disponibile qui (Solo codice)
Scarica lo strumento