
Strumento di reversing per Portable Executable con una GUI intuitiva.
PE-bear è uno strumento di reversing multipiattaforma per file PE. Il suo obiettivo è fornire una “prima visione” rapida e flessibile per gli analisti di malware, stabile e in grado di gestire file PE malformati.
Firme per PE-bear:
📦 ⚙️ Scarica l'ultima release.
Disponibili anche tramite:
Scoopwinget install pe-bear)🧪 Build di test fresche (in anticipo rispetto alla release ufficiale) possono essere scaricate dal server di build di AppVeyor. Vengono create ad ogni commit sul branch main. Puoi scaricarle cliccando sulla versione della build, poi scegliendo la scheda Artifacts. ATTENZIONE: queste build potrebbero essere instabili.
Un archivio delle vecchie release è disponibile qui: https://github.com/hasherezade/pe-bear-releases
La build per Linux richiede l'installazione della versione appropriata di Qt.
La build per Windows con suffisso vs13 (compilata con Visual Studio 2013) non ha dipendenze esterne.
La build per Windows con suffisso vs17 o vs19 (compilata con Visual Studio 2017 o 2019) richiede il pacchetto ridistribuibile per Visual Studio 2015 - 2022.
La build per Windows con suffisso vs10 è compilata con Qt4 (legacy) - a differenza delle altre build che sono con Qt5 (consigliata). È preparata per scopi di retrocompatibilità con vecchie versioni di Windows (es. XP), e potrebbe essere priva di alcune funzionalità.
Usa il clone ricorsivo per ottenere il repository insieme ai sottomoduli:
git clone --recursive https://github.com/hasherezade/pe-bear.git
Usa CMake per generare un progetto Visual Studio. Aprilo in Visual Studio e compila.
Per compilarlo su Linux o MacOS puoi usare gli script forniti:
Per generare il bundle .app su MacOS puoi usare:
Maggiori informazioni sul 📖 Wiki.
Leggi consigli e trucchi sul Wiki
Se ti piace PE-bear, puoi supportarlo acquistando il merch 🐻