
PETriage: トリアージのためのシンボル統一型PEファイルリーダー。マルチプラットフォームおよびマルチインターフェースでの使用を想定して構築されています。
高速でクロスプラットフォームなPE(Portable Executable)表面分析ツール。マルウェアトリアージ向けに設計され、Rustで記述されています。 Windows固有のワークフローに依存せず、Linux、macOS、Windowsで実用的なPEトリアージを必要とするアナリスト向けです。
以前は readpe という名前でした(既存のツールとの名前の衝突を避けるために改名)。
jq、SIEM、スクリプトパイプラインにパイプできます。デフォルトのCLIビルド:
cargo install petriage
TUIおよびGUIビルドの場合は、フィーチャーフラグを使用してソースからビルドしてください。
またはソースからビルド:
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release
GUI/TUIビルドの依存関係とクロスコンパイルについては、docs/installation.md を参照してください。
petriage <file.exe> # 表面分析(文字列以外すべて)
petriage <file.exe> -a # 文字列を含むすべての情報
petriage <file.exe> -H # ヘッダーのみ
petriage <file.exe> -i # インポートのみ
petriage <file.exe> --hashes # ファイルハッシュのみ
petriage <file.exe> --json # JSON出力
petriage --batch <dir> --ndjson # ディレクトリ内のすべてのPEをバッチ分析
petriage <file.exe> --fail-on warning # 選択したしきい値を超える異常がある場合、終了コード3
petriage <file.exe> --strip-overlay stripped.exe # オーバーレイなしでPEを保存
petriage <file.exe> --carve-overlay overlay.bin # オーバーレイデータを抽出
petriage -x <file.exe> # TUI 16進ビューア
petriage-gui # GUI(ファイルダイアログ)
petriage-gui <file.exe> # GUI(ファイルを直接開く)
完全なCLIオプション、jqレシピ、TUI/GUIの詳細、出力例については、docs/usage.md を参照してください。




| コード | 意味 |
|---|---|
| 0 | 成功 |
| 1 | 入力エラー(ファイルが見つからない、読み取り失敗、無効なPE) |
| 2 | 出力エラー(ファイル書き込み失敗) |
| 3 | 異常しきい値を超過(--fail-on) |
MIT OR Apache-2.0
| インターフェース | ビルド | 説明 |
|---|
| CLI | cargo build --release | PEトリアージ、構造化出力、異常検出、バッチ自動化のためのデフォルトワークフロー。 |
| TUI | cargo build --release --features tui | PE領域ナビゲーションを備えたインタラクティブな16進ビューア。 |
| GUI | cargo build --release --features gui | タブ分析、ドラッグ&ドロップ、インポート/文字列フィルター、エントロピー色分け、PEヘッダーエディター、オーバーレイのカービング/ストリッピング。 |