
PETriage: 트라이지를 위한 심볼 통합 PE 파일 리더기로, 멀티 플랫폼 및 멀티 인터페이스 사용을 위해 제작되었습니다.
Rust로 작성된 빠르고 크로스 플랫폼 PE(Portable Executable) 표면 분석 도구로, 악성코드 신속 분류(triage)를 위한 도구입니다. Windows 전용 워크플로우에 의존하지 않고 Linux, macOS, Windows에서 실용적인 PE 신속 분류가 필요한 분석가를 위해 설계되었습니다.
이전 이름은 readpe였으나 (기존 도구와의 이름 충돌을 피하기 위해 변경됨).
jq, SIEM 및 스크립팅 파이프라인에 연결 가능.기본 CLI 빌드:
cargo install petriage
TUI 및 GUI 빌드를 위해서는 기능 플래그를 사용하여 소스에서 빌드하세요.
또는 소스에서 빌드:
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release
GUI/TUI 빌드 종속성 및 크로스 컴파일에 대한 자세한 내용은 docs/installation.md를 참조하세요.
petriage <file.exe> # 표면 분석 (문자열 제외)
petriage <file.exe> -a # 문자열을 포함한 모든 정보
petriage <file.exe> -H # 헤더만
petriage <file.exe> -i # 임포트만
petriage <file.exe> --hashes # 파일 해시만
petriage <file.exe> --json # JSON 출력
petriage --batch <dir> --ndjson # 디렉토리 내 모든 PE 배치 분석
petriage <file.exe> --fail-on warning # 선택한 임계값에 이상이 있으면 종료 코드 3
petriage <file.exe> --strip-overlay stripped.exe # 오버레이 없이 PE 저장
petriage <file.exe> --carve-overlay overlay.bin # 오버레이 데이터 추출
petriage -x <file.exe> # TUI 헥스 뷰어
petriage-gui # GUI (파일 대화상자)
petriage-gui <file.exe> # GUI (파일 직접 열기)
전체 CLI 옵션, jq 레시피, TUI/GUI 세부 정보 및 예제 출력은 docs/usage.md를 참조하세요.




| 코드 | 의미 |
|---|---|
| 0 | 성공 |
| 1 | 입력 오류 (파일 없음, 읽기 실패, 잘못된 PE) |
| 2 | 출력 오류 (파일 쓰기 실패) |
| 3 | 이상 임계값 초과 (--fail-on) |
MIT OR Apache-2.0
| 인터페이스 | 빌드 | 설명 |
|---|
| CLI | cargo build --release | PE 신속 분류, 구조화된 출력, 이상 탐지 및 배치 자동화를 위한 기본 워크플로우. |
| TUI | cargo build --release --features tui | PE 영역 탐색이 가능한 대화형 헥스 뷰어. |
| GUI | cargo build --release --features gui | 탭 기반 분석, 드래그 앤 드롭, 가져오기/문자열 필터, 엔트로피 색상 코딩, PE 헤더 편집기, 오버레이 추출/strip. |