
사용자 친화적인 GUI를 갖춘 Portable Executable 리버싱 도구
PE-bear는 PE 파일을 위한 멀티플랫폼 리버싱 도구입니다. 목표는 맬웨어 분석가에게 빠르고 유연한 "초기 뷰"를 제공하고, 손상된 PE 파일도 안정적으로 처리할 수 있게 하는 것입니다.
PE-bear용 시그니처:
📦 ⚙️ 최신 릴리스를 다운로드하세요.
다음 경로로도 이용할 수 있습니다:
Scoopwinget install pe-bear)🧪 공식 릴리스보다 앞선 새로운 테스트 빌드는 AppVeyor 빌드 서버에서 다운로드할 수 있습니다. main 브랜치에 커밋할 때마다 생성됩니다. 빌드 버전을 클릭한 다음 Artifacts 탭을 선택하여 다운로드할 수 있습니다. 경고: 이러한 빌드는 불안정할 수 있습니다.
이전 릴리스의 아카이브는 여기에서 확인할 수 있습니다: https://github.com/hasherezade/pe-bear-releases
Linux 빌드는 적절한 버전의 Qt가 설치되어 있어야 합니다.
vs13 접미사가 붙은 Windows 빌드(Visual Studio 2013으로 빌드)는 외부 종속성이 없습니다.
vs17 또는 vs19 접미사가 붙은 Windows 빌드(Visual Studio 2017 또는 2019로 빌드)에는 Visual Studio 2015 - 2022용 재배포 가능 패키지가 필요합니다.
vs10 접미사가 붙은 Windows 빌드는 Qt4(레거시)로 빌드되었습니다. 다른 빌드가 Qt5(권장)를 사용하는 것과 대조적입니다. 이 빌드는 Windows의 이전 버전(예: XP)과의 하위 호환성을 위해 준비되었으며 일부 기능이 없을 수 있습니다.
재귀적 클론을 사용하여 서브모듈과 함께 저장소를 가져옵니다:
git clone --recursive https://github.com/hasherezade/pe-bear.git
CMake를 사용하여 Visual Studio 프로젝트를 생성합니다. Visual Studio에서 열고 빌드하세요.
Linux 또는 MacOS에서 빌드하려면 다음 스크립트를 사용할 수 있습니다:
MacOS에서 .app 번들을 생성하려면 다음을 사용할 수 있습니다:
자세한 내용은 📖 Wiki를 참조하세요.
Wiki에서 팁과 요령을 읽어보세요.
PE-bear가 마음에 든다면 공식 굿즈 🐻를 구매하여 후원할 수 있습니다.