Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pefile — pefile은 PE(Portable Executable) 파일을 읽고 작업하기 위한 Python 모듈입니다. | Kitploit
도구/GitHubGitHub/erocarrera/pefile
Static AnalysisVulnerability AnalysisReverse EngineeringForensicsMalware AnalysisBinary Analysis
GitHuberocarrera/pefile

pefile

pefile은 PE(Portable Executable) 파일을 읽고 작업하기 위한 Python 모듈입니다.

저장소 보기
2.1k5416일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

_pefile_은 Portable Executable (PE) 파일을 파싱하고 다루기 위한 다중 플랫폼 Python 모듈입니다. PE 파일 헤더에 포함된 대부분의 정보와 모든 섹션의 세부 정보 및 데이터에 접근할 수 있습니다.

Windows 헤더 파일에 정의된 구조는 PE 인스턴스의 속성으로 접근할 수 있습니다. 필드/속성의 명명은 해당 헤더의 명명 체계를 따르려고 합니다. 편의를 위해 추가된 바로가기만 해당 규칙에서 벗어납니다.

_pefile_은 PE 파일 레이아웃에 대한 기본적인 이해가 필요합니다. 이를 통해 PE 파일 형식의 거의 모든 기능을 탐색할 수 있습니다.

설치

pip를 통해 pefile을 설치하려면:

pip3 install pefile

기능

_pefile_이 가능하게 하는 몇 가지 작업은 다음과 같습니다:

  • 헤더 검사
  • 섹션 데이터 분석
  • 내장 데이터 검색
  • 리소스에서 문자열 읽기
  • 의심스럽거나 잘못된 값에 대한 경고
  • PE의 기본 수정, 예: 일부 필드 쓰기 및 다른 부분
    • 이 기능은 새 필드를 위한 공간을 만들기 위해 PE 파일 구조를 재배열하지 않으므로 주의해서 사용하십시오.
    • 필드 덮어쓰기는 대부분 안전합니다.
  • PEiD 서명을 사용한 패커 탐지
  • PEiD 서명 생성

pefile 사용 방법을 보여주는 코드 예제는 사용 예제를 참조하십시오.

다양한 유형의 파일에 대해 _pefile_로 생성된 덤프의 예는 다음과 같습니다:

  • 패킹된 파일
  • kernel32.dll
  • TinyPE

Authenticode 서명을 포함한 인증된 바이너리를 다루려면 verify-sigs 프로젝트를 확인하십시오.

_pefile_은 매일 수십만 개의 새로운 PE 파일을 검사하는 여러 파이프라인에서 실행되며, 완벽하지는 않지만 시간이 지남에 따라 매우 견고해졌습니다. 그렇긴 하지만 때때로 작은 결함이 발견됩니다. 올바르게 처리되지 않는 PE 파일을 발견하면 보고해 주십시오! 이는 pefile을 조금 더 강력하게 만드는 데 도움이 됩니다.

종속성

_pefile_은 자체 포함되어 있습니다. 모듈에 종속성은 없으며 엔디언 독립적이며 Windows, macOS, Linux에서 작동합니다.

_pefile_을 사용하는 프로젝트 및 제품

  • Didier Stevens의 pecheck는 PE 파일 정보를 표시하는 도구로, PEiD 파일을 _pefile_보다 더 잘 처리합니다.
  • MAEC는 악성코드에 대한 행동, 아티팩트, 공격 패턴과 같은 속성을 기반으로 고충실도 정보를 인코딩하고 전달하기 위한 표준화된 언어입니다. MAEC는 _pefile_의 출력을 변환하여 자체 XML 형식으로 만듭니다.
  • Qiew는 Hex/파일 형식 뷰어입니다.
  • VirusTotal
  • bbfreeze
  • pyemu: 다운로드, GitHub, 백서
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

추가 자료

PE 파일 형식을 묘사한 포스터 PDF:

  • Portable Executable 형식 레이아웃은 PE 형식에 의해 정의된 헤더와 구조의 전체 보기를 보여줍니다.
  • Portable Executable 헤더 워크스루는 PE 형식 필드가 해당 영역 위에 배치된 실행 파일의 원시 보기를 보여줍니다.

다음 링크는 PE 형식 및 해당 구조에 대한 자세한 정보를 제공합니다.

  • corkami의 PE 포맷 위키 페이지 (아카이브)는 PE 형식에 대한 가장 심층적인 정보 저장소 중 하나로 성장했습니다.
  • corkami의 PE 괴상함 보물창고
  • Win32 Portable Executable 파일 포맷 심층 분석
  • Win32 Portable Executable 파일 포맷 심층 분석, 2부
  • Microsoft Portable Executable 및 Common Object File Format 사양
  • Portable Executable 파일 형식 (아카이브)
  • PE 방식으로 Exe 또는 DLL에서 아이콘 가져오기 (아카이브)
  • Solar Eclipse의 Tiny PE 페이지 "http://www.phreedom.org/solar/code/tinype/"는 더 이상 사용할 수 없습니다 (HTML 전용 아카이브), corkami의 TinyPE는 여기에서 사용할 수 있습니다 (코드 전용)
도구 다운로드