
PE-bear は、PE ファイル向けのマルチプラットフォームリバースエンジニアリングツールです。その目的は、マルウェアアナリストに高速で柔軟な「ファーストビュー」を提供し、不正な形式の PE ファイルを安定して処理できることです。
PE-bear のシグネチャ:
📦 ⚙️ 最新のリリースをダウンロードしてください。
以下からも入手可能:
Scoopwinget install pe-bear)🧪 最新のテストビルド (公式リリースより先行) は、AppVeyor ビルドサーバー からダウンロードできます。main ブランチへのコミットごとに作成されます。ビルドバージョンをクリックし、Artifacts タブを選択してダウンロードできます。警告: これらのビルドは不安定な可能性があります。
過去のリリースのアーカイブはこちら: https://github.com/hasherezade/pe-bear-releases
Linux ビルドは適切なバージョンの Qt のインストールが必要です。
Windows ビルド (vs13 サフィックス、Visual Studio 2013 でビルド) は外部依存関係がありません。
Windows ビルド (vs17 または vs19 サフィックス、Visual Studio 2017 または 2019 でビルド) には、Visual Studio 2015 - 2022 用の再頒布可能パッケージ が必要です。
Windows ビルド (vs10 サフィックス) は Qt4 (レガシー) でビルドされています。他のビルドは Qt5 (推奨) です。これは Windows の古いバージョン (例: XP) との後方互換性を目的として用意されており、一部の機能が欠けている可能性があります。
再帰的クローン を使用して、サブモジュールと一緒にリポジトリを取得します:
git clone --recursive https://github.com/hasherezade/pe-bear.git
CMake を使用して Visual Studio プロジェクトを生成します。Visual Studio で開いてビルドします。
Linux または MacOS でビルドするには、以下のスクリプトを使用できます:
MacOS で .app バンドルを生成するには、以下を使用できます:
詳細は 📖 Wiki を参照してください。
ヒントやコツは Wiki をご覧ください
PE-bear が気に入ったら、グッズ 🐻 を購入してサポートできます。