
Ferramenta de engenharia reversa de Portable Executable com GUI amigável
PE-bear é uma ferramenta multiplataforma de reversão para arquivos PE. Seu objetivo é fornecer uma “primeira visão” rápida e flexível para analistas de malware, estável e capaz de lidar com arquivos PE malformados.
Assinaturas para PE-bear:
📦 ⚙️ Baixe a versão mais recente.
Também disponível via:
Scoopwinget install pe-bear)🧪 Novas compilações de teste (antes do lançamento oficial) podem ser baixadas do servidor de builds do AppVeyor. Elas são criadas a cada commit no branch main. Você pode baixá-las clicando na versão do build e escolhendo a aba Artifacts. AVISO: essas compilações podem ser instáveis.
Um arquivo de versões antigas está disponível aqui: https://github.com/hasherezade/pe-bear-releases
A compilação Linux requer a versão apropriada do Qt a ser instalado.
A compilação Windows com o sufixo vs13 (compilada com Visual Studio 2013) não possui dependências externas.
A compilação Windows com o sufixo vs17 ou vs19 (compilada com Visual Studio 2017 ou 2019) requer o pacote redistribuível para Visual Studio 2015 - 2022.
A compilação Windows com o sufixo vs10 é compilada com Qt4 (legado) - ao contrário das outras compilações, que usam Qt5 (recomendado). Ela foi preparada para fins de compatibilidade retroativa com versões antigas do Windows (ex.: XP) e pode não ter alguns dos recursos.
Use clone recursivo para obter o repositório juntamente com os submódulos:
git clone --recursive https://github.com/hasherezade/pe-bear.git
Use o CMake para gerar um projeto do Visual Studio. Abra no Visual Studio e compile.
Para compilá-lo no Linux ou MacOS, você pode usar os scripts fornecidos:
Para gerar o pacote .app no MacOS, você pode usar:
Mais informações na 📖 Wiki.
Leia dicas e truques na Wiki
Se você gosta do PE-bear, pode apoiá-lo comprando o merch 🐻