Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pefile — pefile é um módulo Python para ler e trabalhar com arquivos PE (Portable Executable). | Kitploit
Ferramentas/GitHubGitHub/erocarrera/pefile
Análise EstáticaAnálise de VulnerabilidadesEngenharia ReversaAnálise ForenseAnálise de MalwareAnálise de Binários
GitHuberocarrera/pefile

pefile

pefile é um módulo Python para ler e trabalhar com arquivos PE (Portable Executable).

Ver Repositório
2.1k541há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile é um módulo Python multiplataforma para analisar e trabalhar com arquivos Portable Executable (PE). A maior parte das informações contidas nos cabeçalhos do arquivo PE é acessível, assim como os detalhes e dados de todas as seções.

As estruturas definidas nos arquivos de cabeçalho do Windows estarão acessíveis como atributos na instância PE. A nomeação dos campos/atributos tentará aderir ao esquema de nomenclatura desses cabeçalhos. Apenas atalhos adicionados por conveniência se desviarão dessa convenção.

pefile requer algum conhecimento básico da estrutura de um arquivo PE — com ele, é possível explorar quase todos os recursos do formato de arquivo PE.

Instalação

Para instalar o pefile via pip:

pip3 install pefile

Funcionalidades

Algumas das tarefas que o pefile possibilita são:

  • Inspecionar cabeçalhos
  • Analisar dados das seções
  • Recuperar dados embutidos
  • Ler strings dos recursos
  • Avisos para valores suspeitos ou malformados
  • Modificação básica de PEs, como escrever em alguns campos e outras partes do PE
    • Esta funcionalidade não reorganizará as estruturas do arquivo PE para abrir espaço para novos campos, portanto, use com cuidado.
    • Sobrescrever campos deve ser, na maioria dos casos, seguro.
  • Detecção de packers com assinaturas do PEiD
  • Geração de assinaturas PEiD

Por favor, consulte Exemplos de Uso para alguns trechos de código que demonstram como usar o pefile.

Aqui estão alguns exemplos de como se parece um dump produzido com pefile para diferentes tipos de arquivos:

  • um arquivo empacotado
  • kernel32.dll
  • TinyPE

Para trabalhar com binários autenticados, incluindo assinaturas Authenticode, consulte o projeto verify-sigs.

pefile é executado em vários pipelines que escaneiam centenas de milhares de novos arquivos PE todos os dias e, embora não seja perfeito, tornou-se bastante robusto ao longo do tempo. Dito isso, pequenas falhas são encontradas de vez em quando. Se você encontrar um PE que não parece ser processado corretamente, por favor, reporte-o! Isso ajudará a tornar o pefile um pouco mais poderoso.

Dependências

pefile é autocontido. O módulo não possui dependências; é independente de endianness; e funciona no Windows, macOS e Linux.

Projetos e produtos que usam pefile

  • pecheck de Didier Stevens, uma ferramenta para exibir informações de arquivos PE, lida com arquivos PEiD melhor do que o pefile.
  • MAEC, uma linguagem padronizada para codificar e comunicar informações de alta fidelidade sobre malware com base em atributos como comportamentos, artefatos e padrões de ataque. MAEC converte a saída do pefile para seu formato XML.
  • Qiew, um visualizador de formato de arquivo/hex.
  • VirusTotal
  • bbfreeze
  • pyemu: download, GitHub, whitepaper
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Recursos adicionais

PDFs de pôsteres que representam o formato de arquivo PE:

  • Portable Executable Format Layout mostra a visão completa dos cabeçalhos e estruturas definidas pelo formato PE.
  • Portable Executable Header Walkthrough mostra a visão bruta de um arquivo executável com os campos do formato PE dispostos sobre as áreas correspondentes.

Os links a seguir fornecem informações detalhadas sobre o formato PE e suas estruturas.

  • Página wiki do corkami sobre o formato PE (archive) tornou-se um dos repositórios de informação mais aprofundados sobre o formato PE.
  • Tesouro de estranhezas do PE do corkami
  • An In-Depth Look into the Win32 Portable Executable File Format
  • An In-Depth Look into the Win32 Portable Executable File Format, Part 2
  • Microsoft Portable Executable and Common Object File Format Specification
  • The Portable Executable File Format (archive)
  • Get icons from Exe or DLL the PE way (archive)
  • A página Tiny PE do Solar Eclipse em "http://www.phreedom.org/solar/code/tinype/" não está mais disponível (archive apenas html), o TinyPE do corkami está disponível aqui (apenas código)
Baixar ferramenta