Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PETriage — PETriage: トリアージのためのシンボル統一型PEファイルリーダー。マルチプラットフォームおよびマルチインターフェースでの使用を想定して構築されています。 | Kitploit
ツール/GitHubGitHub/uky007/petriage
静的分析脆弱性分析リバースエンジニアリングフォレンジックマルウェア分析デジタルフォレンジックバイナリ解析異常検知
GitHubuky007/petriage

PETriage

PETriage: トリアージのためのシンボル統一型PEファイルリーダー。マルチプラットフォームおよびマルチインターフェースでの使用を想定して構築されています。

リポジトリを見る
1316日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

高速でクロスプラットフォームなPE(Portable Executable)表面分析ツール。マルウェアトリアージ向けに設計され、Rustで記述されています。 Windows固有のワークフローに依存せず、Linux、macOS、Windowsで実用的なPEトリアージを必要とするアナリスト向けです。

以前は readpe という名前でした(既存のツールとの名前の衝突を避けるために改名)。

コンセプト

  • 静的解析のみ -- PEがロードまたは実行されることはありません。マルウェアトリアージに安全です。
  • CLI最優先 -- 軽量なデフォルトワークフローで、バッチ分析と自動化に適しています。
  • 構成可能 -- JSON/NDJSON出力により、jq、SIEM、スクリプトパイプラインにパイプできます。
  • オフライン -- ネットワーク呼び出しはありません。完全にエアギャップされた環境に適しています。

インターフェース

クイックインストール

デフォルトのCLIビルド:

root@kitploit:~
cargo install petriage

TUIおよびGUIビルドの場合は、フィーチャーフラグを使用してソースからビルドしてください。

またはソースからビルド:

root@kitploit:~
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release

GUI/TUIビルドの依存関係とクロスコンパイルについては、docs/installation.md を参照してください。

クイック使用法

root@kitploit:~
petriage <file.exe>              # 表面分析(文字列以外すべて)
petriage <file.exe> -a           # 文字列を含むすべての情報
petriage <file.exe> -H           # ヘッダーのみ
petriage <file.exe> -i           # インポートのみ
petriage <file.exe> --hashes     # ファイルハッシュのみ
petriage <file.exe> --json       # JSON出力
petriage --batch <dir> --ndjson  # ディレクトリ内のすべてのPEをバッチ分析
petriage <file.exe> --fail-on warning  # 選択したしきい値を超える異常がある場合、終了コード3
petriage <file.exe> --strip-overlay stripped.exe  # オーバーレイなしでPEを保存
petriage <file.exe> --carve-overlay overlay.bin   # オーバーレイデータを抽出
root@kitploit:~
petriage -x <file.exe>           # TUI 16進ビューア
petriage-gui                     # GUI(ファイルダイアログ)
petriage-gui <file.exe>          # GUI(ファイルを直接開く)

完全なCLIオプション、jqレシピ、TUI/GUIの詳細、出力例については、docs/usage.md を参照してください。

主な機能

  • 25の異常ルール -- パッキング、コードインジェクション、タイムスタンプ改ざん、構造的異常、OPSEC漏洩、Rich Header改ざん、Export Directoryの異常
  • OPSEC分析 -- PDBパス、資格情報パターン、エンドポイント検出、CI/CDパスヒント、ソースパスユーザー名漏洩
  • ビルドフィンガープリンティング -- .NET / Go / Rust / MSVC / MinGWの検出と、パッカーの識別(UPX、Themida、VMProtect、NSISなど)
  • オーバーレイのカービング/ストリッピング -- オーバーレイデータの抽出、またはオーバーレイなしでPEを保存(CLIおよびGUI)
  • Export Directory分析 -- DLL名、タイムスタンプ、関数数、異常なタイムスタンプの検出
  • 意味論的ヘッダー編集(GUI) -- Machine/Subsystemドロップダウン、人間が読めるタイムスタンプ、DllCharacteristicsフラグのチェックボックス
  • 非標準セクションの強調表示 -- CLIおよびGUIで異常なセクション名を黄色で強調表示

スクリーンショット

CLI

PETriage CLI

GUI

PETriage GUI

ヘッダー(構造ビュー+エディター)

PETriage Headers

ヘッダーエディター(インライン編集)

PETriage Editor

終了コード

コード意味
0成功
1入力エラー(ファイルが見つからない、読み取り失敗、無効なPE)
2出力エラー(ファイル書き込み失敗)
3異常しきい値を超過(--fail-on)

ドキュメント

  • 概要と機能
  • インストール
  • 使用法と例
  • 既存ツールの調査
  • 将来の作業

ライセンス

MIT OR Apache-2.0

ツールをダウンロード
インターフェースビルド説明
CLIcargo build --releasePEトリアージ、構造化出力、異常検出、バッチ自動化のためのデフォルトワークフロー。
TUIcargo build --release --features tuiPE領域ナビゲーションを備えたインタラクティブな16進ビューア。
GUIcargo build --release --features guiタブ分析、ドラッグ&ドロップ、インポート/文字列フィルター、エントロピー色分け、PEヘッダーエディター、オーバーレイのカービング/ストリッピング。