Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PETriage — PETriage: Un lettore di file PE unificato per simboli per il triage, progettato per uso multi-piattaforma e multi-interfaccia. | Kitploit
Strumenti/GitHubGitHub/uky007/petriage
Analisi StaticaAnalisi delle VulnerabilitàReverse EngineeringInformatica ForenseAnalisi MalwareDigital ForensicsAnalisi di BinariRilevamento di Anomalie
GitHubuky007/petriage

PETriage

PETriage: Un lettore di file PE unificato per simboli per il triage, progettato per uso multi-piattaforma e multi-interfaccia.

Vedi Repository
1341 mese faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

Un veloce strumento di analisi superficiale di PE (Portable Executable) multipiattaforma per il triage di malware, scritto in Rust. Progettato per analisti che necessitano di triage PE pratico su Linux, macOS e Windows senza dipendere da un flusso di lavoro solo Windows.

In precedenza readpe (rinominato per evitare collisioni di nomi con strumenti esistenti).

Concetto

  • Solo statico -- Il PE non viene mai caricato né eseguito. Sicuro per il triage di malware.
  • Priorità CLI -- Flusso di lavoro predefinito leggero adatto per analisi batch e automazione.
  • Componibile -- Output JSON/NDJSON per il piping a jq, SIEM e pipeline di scripting.
  • Offline -- Nessuna chiamata di rete. Adatto per ambienti completamente isolati.
  • Interfacce

    InterfacciaBuildDescrizione
    CLIcargo build --releaseFlusso di lavoro predefinito per triage PE, output strutturato, rilevamento anomalie e automazione batch.
    TUIcargo build --release --features tuiVisualizzatore esadecimale interattivo con navigazione nelle regioni PE.
    GUIcargo build --release --features guiAnalisi a schede, trascinamento e rilascio, filtri import/stringhe, codifica colore dell'entropia, editor di intestazioni PE, estrazione/rimozione overlay.

    Installazione Rapida

    Build CLI predefinita:

    root@kitploit:~
    cargo install petriage
    

    Per le build TUI e GUI, compila dal sorgente con i flag delle feature.

    Oppure compila dal sorgente:

    root@kitploit:~
    git clone https://github.com/uky007/petriage.git
    cd petriage
    cargo build --release
    

    Vedi docs/installation.md per le dipendenze di build GUI/TUI e la cross-compilazione.

    Utilizzo Rapido

    root@kitploit:~
    petriage <file.exe>              # Surface analysis (all except strings)
    petriage <file.exe> -a           # All information including strings
    petriage <file.exe> -H           # Headers only
    petriage <file.exe> -i           # Imports only
    petriage <file.exe> --hashes     # File hashes only
    petriage <file.exe> --json       # JSON output
    petriage --batch <dir> --ndjson  # Batch-analyze all PEs in a directory
    petriage <file.exe> --fail-on warning  # Exit code 3 if anomalies meet the selected threshold
    petriage <file.exe> --strip-overlay stripped.exe  # Save PE without overlay
    petriage <file.exe> --carve-overlay overlay.bin   # Extract overlay data
    
    root@kitploit:~
    petriage -x <file.exe>           # TUI hex viewer
    petriage-gui                     # GUI (file dialog)
    petriage-gui <file.exe>          # GUI (open file directly)
    

    Vedi docs/usage.md per le opzioni CLI complete, ricette jq, dettagli TUI/GUI e output di esempio.

    Caratteristiche Principali

    • 25 regole di anomalia -- Packing, code injection, manipolazione timestamp, anomalie strutturali, fughe OPSEC, manomissione Rich Header, anomalie Export Directory
    • Analisi OPSEC -- Percorsi PDB, pattern di credenziali, rilevamento endpoint, indizi di percorso CI/CD, fughe di nomi utente nei percorsi sorgente
    • Impronta digitale della build -- Rilevamento .NET / Go / Rust / MSVC / MinGW con identificazione dei packer (UPX, Themida, VMProtect, NSIS, ecc.)
    • Estrazione/rimozione overlay -- Estrai dati overlay o salva PE senza overlay (CLI e GUI)
    • Analisi Export Directory -- Nome DLL, timestamp, conteggi funzioni con rilevamento timestamp anomalo
    • Modifica semantica delle intestazioni (GUI) -- Menu a discesa Machine/Subsystem, timestamp leggibili, checkbox flag DllCharacteristics
    • Evidenziazione sezioni non standard -- Evidenziazione gialla per nomi di sezione insoliti in CLI e GUI

    Screenshot

    CLI

    PETriage CLI

    GUI

    PETriage GUI

    Intestazioni (Vista Struttura + Editor)

    PETriage Headers

    Editor Intestazioni (Modifica Inline)

    PETriage Editor

    Codici di Uscita

    CodiceSignificato
    0Successo
    1Errore di input (file non trovato, errore di lettura, PE non valido)
    2Errore di output (errore di scrittura file)
    3Soglia di anomalia superata (--fail-on)

    Documentazione

    • Panoramica e Funzionalità
    • Installazione
    • Utilizzo ed Esempi
    • Panoramica degli Strumenti Esistenti
    • Lavori Futuri

    Licenza

    MIT OR Apache-2.0

    Scarica lo strumento