
pefile은 PE(Portable Executable) 파일을 읽고 작업하기 위한 Python 모듈입니다.
_pefile_은 Portable Executable (PE) 파일을 파싱하고 다루기 위한 다중 플랫폼 Python 모듈입니다. PE 파일 헤더에 포함된 대부분의 정보와 모든 섹션의 세부 정보 및 데이터에 접근할 수 있습니다.
Windows 헤더 파일에 정의된 구조는 PE 인스턴스의 속성으로 접근할 수 있습니다. 필드/속성의 명명은 해당 헤더의 명명 체계를 따르려고 합니다. 편의를 위해 추가된 바로가기만 해당 규칙에서 벗어납니다.
_pefile_은 PE 파일 레이아웃에 대한 기본적인 이해가 필요합니다. 이를 통해 PE 파일 형식의 거의 모든 기능을 탐색할 수 있습니다.
pip를 통해 pefile을 설치하려면:
pip3 install pefile
_pefile_이 가능하게 하는 몇 가지 작업은 다음과 같습니다:
pefile 사용 방법을 보여주는 코드 예제는 사용 예제를 참조하십시오.
다양한 유형의 파일에 대해 _pefile_로 생성된 덤프의 예는 다음과 같습니다:
Authenticode 서명을 포함한 인증된 바이너리를 다루려면 verify-sigs 프로젝트를 확인하십시오.
_pefile_은 매일 수십만 개의 새로운 PE 파일을 검사하는 여러 파이프라인에서 실행되며, 완벽하지는 않지만 시간이 지남에 따라 매우 견고해졌습니다. 그렇긴 하지만 때때로 작은 결함이 발견됩니다. 올바르게 처리되지 않는 PE 파일을 발견하면 보고해 주십시오! 이는 pefile을 조금 더 강력하게 만드는 데 도움이 됩니다.
_pefile_은 자체 포함되어 있습니다. 모듈에 종속성은 없으며 엔디언 독립적이며 Windows, macOS, Linux에서 작동합니다.
PE 파일 형식을 묘사한 포스터 PDF:
다음 링크는 PE 형식 및 해당 구조에 대한 자세한 정보를 제공합니다.