
PETriage: Um leitor de arquivos PE unificado por símbolos para triagem, construído para uso multiplataforma e multi-interface.
Uma ferramenta rápida e multiplataforma de análise superficial de PE (Portable Executable) para triagem de malware, escrita em Rust. Projetada para analistas que precisam de triagem prática de PE no Linux, macOS e Windows sem depender de um fluxo de trabalho exclusivo do Windows.
Anteriormente readpe (renomeado para evitar colisões de nomenclatura com ferramentas existentes).
jq, SIEMs e pipelines de scripts.| Interface | Compilação | Descrição |
|---|---|---|
| CLI | cargo build --release | Fluxo de trabalho padrão para triagem de PE, saída estruturada, detecção de anomalias e automação em lote. |
| TUI | cargo build --release --features tui | Visualizador hexadecimal interativo com navegação por regiões PE. |
| GUI | cargo build --release --features gui | Análise em abas, arrastar e soltar, filtros de importação/strings, codificação por cores de entropia, editor de cabeçalho PE, extração/remoção de overlay. |
Compilação padrão de CLI:
cargo install petriage
Para compilações TUI e GUI, compile a partir do código-fonte com flags de recursos.
Ou compile a partir do código-fonte:
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release
Veja docs/installation.md para dependências de compilação GUI/TUI e compilação cruzada.
petriage <file.exe> # Surface analysis (all except strings)
petriage <file.exe> -a # All information including strings
petriage <file.exe> -H # Headers only
petriage <file.exe> -i # Imports only
petriage <file.exe> --hashes # File hashes only
petriage <file.exe> --json # JSON output
petriage --batch <dir> --ndjson # Batch-analyze all PEs in a directory
petriage <file.exe> --fail-on warning # Exit code 3 if anomalies meet the selected threshold
petriage <file.exe> --strip-overlay stripped.exe # Save PE without overlay
petriage <file.exe> --carve-overlay overlay.bin # Extract overlay data
petriage -x <file.exe> # TUI hex viewer
petriage-gui # GUI (file dialog)
petriage-gui <file.exe> # GUI (open file directly)
Veja docs/usage.md para opções completas de CLI, receitas jq, detalhes de TUI/GUI e exemplos de saída.




| Código | Significado |
|---|---|
| 0 | Sucesso |
| 1 | Erro de entrada (arquivo não encontrado, falha de leitura, PE inválido) |
| 2 | Erro de saída (falha ao escrever arquivo) |
| 3 | Limite de anomalias excedido (--fail-on) |
MIT OR Apache-2.0