
Модуль Python для просмотра Portable Executable (PE) файлов в виде дерева с использованием pefile и PyQt5. Также может использоваться с IDA Pro и Rekall для дампа PE-файлов в памяти и восстановления импортов.
PE Tree — это модуль Python для просмотра исполняемых файлов PE (Portable Executable) в древовидном виде с использованием pefile и PyQt5. Его также можно использовать с IDA Pro, Ghidra, Volatility, Rekall и minidump для просмотра и извлечения PE-файлов из памяти, а также для восстановления таблиц импорта.
Автономное приложение PE Tree находит исполняемые файлы PE в файлах, папках и ZIP-архивах.

Установите напрямую из GitHub, используя свежее виртуальное окружение и pip:
> virtualenv env
> env\Scripts\activate
> pip install --upgrade pip
> pip install git+https://github.com/blackberry/pe_tree.git
$ python3 -m venv env
$ source ./env/bin/activate
$ pip install --upgrade pip
$ pip install git+https://github.com/blackberry/pe_tree.git
Клонируйте репозиторий Git и настройте окружение для разработки:
> git clone https://github.com/blackberry/pe_tree.git
> cd pe_tree
> virtualenv env
> env\Scripts\activate
> pip install -e .
$ git clone https://github.com/blackberry/pe_tree.git
$ cd pe_tree
$ python3 -m venv env
$ source ./env/bin/activate
$ pip install -e .
Запустите PE Tree для сканирования файлов, папок и ZIP‑архивов на наличие исполняемых файлов PE:
$ pe-tree -h
usage: pe-tree [-h] [filenames [filenames ...]]
PE-Tree
positional arguments:
filenames Path(s) to file/folder/zip
optional arguments:
-h, --help show this help message and exit
Запустите PE Tree для карвинга исполняемых файлов PE из бинарного файла:
$ pe-tree-carve -h
usage: pe-tree-carve [-h] filename
PE-Tree (Carve)
positional arguments:
filename Path to file to carve
optional arguments:
-h, --help show this help message and exit
Тёмную тему можно включить, установив QDarkStyle:
$ pip install qdarkstyle
Плагин PE Tree для IDAPython находит исполняемые файлы PE в базах данных IDA.

Для установки и запуска в качестве плагина IDAPython можно использовать setuptools или установить вручную.
Скачайте pe_tree и установите для глобального интерпретатора Python, используемого IDA:
$ git clone https://github.com/blackberry/pe_tree.git
$ cd pe_tree
$ python setup.py develop --ida
Скопируйте pe_tree_ida.py в папку плагинов IDA