Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pefile — pefileは、PE(Portable Executable)ファイルを読み取り、操作するためのPythonモジュールです。 | Kitploit
ツール/GitHubGitHub/erocarrera/pefile
静的分析脆弱性分析リバースエンジニアリングフォレンジックマルウェア分析バイナリ解析
GitHuberocarrera/pefile

pefile

pefileは、PE(Portable Executable)ファイルを読み取り、操作するためのPythonモジュールです。

リポジトリを見る
2.1k5416日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile は、Portable Executable (PE) ファイル を解析・操作するためのマルチプラットフォームな Python モジュールです。PE ファイルのヘッダーに含まれるほとんどの情報に加え、すべてのセクションの詳細やデータにアクセスできます。

Windows のヘッダーファイルで定義されている構造体は、PE インスタンスの属性としてアクセス可能になります。フィールドや属性の命名は、可能な限りそれらのヘッダーでの命名規則に従います。便宜上追加されたショートカットのみ、その規則から逸脱します。

pefile を使用するには、PE ファイルのレイアウトに関する基本的な理解が必要です。それを理解していれば、PE ファイル形式のほぼすべての機能を調べることができます。

インストール

pip で pefile をインストールするには:

pip3 install pefile

機能

pefile で可能なタスクの一部を以下に示します:

  • ヘッダーの検査
  • セクションデータの解析
  • 埋め込みデータの取得
  • リソースからの文字列の読み取り
  • 疑わしい値や不正な値に対する警告
  • PE の基本的な変更(例:一部のフィールドへの書き込みやその他の部分の変更)
    • この機能は、新しいフィールドのための領域を確保するために PE ファイル構造を再配置することはないので、注意して使用してください。
    • フィールドの上書きは、ほとんどの場合安全です。
  • PEiD のシグネチャを使用したパッカー検出
  • PEiD シグネチャの生成

pefile の使用方法を示すコードスニペットについては、使用例 を参照してください。

以下に、さまざまな種類のファイルに対して pefile が生成するダンプの例を示します:

  • パックされたファイル
  • kernel32.dll
  • TinyPE

認証されたバイナリ、特に Authenticode 署名を扱うには、プロジェクト verify-sigs を確認してください。

pefile は、毎日数十万の新しい PE ファイルをスキャンするいくつかのパイプラインで動作しており、完璧ではありませんが、長年にわたってかなり堅牢に成長してきました。とはいえ、小さな不具合が時々見つかります。正しく処理されていないように見える PE に遭遇した場合は、ぜひ報告してください!それによって pefile がもう少し強力になります。

依存関係

pefile は自己完結型です。このモジュールには依存関係がなく、エンディアン非依存であり、Windows、macOS、Linux で動作します。

pefile を使用しているプロジェクトおよび製品

  • Didier Stevens の pecheck — PE ファイル情報表示ツール。PEiD ファイルの処理は pefile よりも優れています。
  • MAEC — マルウェアに関する高忠実度の情報(動作、アーティファクト、攻撃パターンなどの属性に基づく)をエンコードおよび伝達するための標準化言語。MAEC は pefile の出力を 変換 して XML 形式にします。
  • Qiew — 16進数/ファイル形式ビューア。
  • VirusTotal
  • bbfreeze
  • pyemu: ダウンロード、GitHub、ホワイトペーパー
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

参考資料

PE ファイル形式を図示したポスターの PDF:

  • Portable Executable Format Layout — PE 形式で定義されたヘッダーと構造体の全体像を示します。
  • Portable Executable Header Walkthrough — 実行可能ファイルの生のビューに、PE 形式のフィールドが該当領域上に配置されたものを示します。

以下のリンクは、PE 形式とその構造に関する詳細情報を提供します。

  • corkami の PE 形式に関する wiki ページ(アーカイブ)は、PE 形式に関する最も詳細な情報リポジトリの一つに成長しました。
  • corkami の PE 奇妙さの宝庫
  • Win32 ポータブル実行可能ファイル形式の詳細な分析
  • Win32 ポータブル実行可能ファイル形式の詳細な分析、パート 2
  • Microsoft ポータブル実行可能ファイルと共通オブジェクトファイル形式の仕様
  • ポータブル実行可能ファイル形式(アーカイブ)
  • PE 方式で Exe または DLL からアイコンを取得する(アーカイブ)
  • Solar Eclipse の Tiny PE ページ("http://www.phreedom.org/solar/code/tinype/")はもう利用できません([HTML のみのアーカイブ](https://web.archive.org/web/20111001045025/http://www.phreedom.org/solar/code/tinype/))。corkami の TinyPE はこちらで入手できます(コードのみ)。
ツールをダウンロード