Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pefile — pefile — это модуль Python для чтения и работы с PE (Portable Executable) файлами. | Kitploit
Инструменты/GitHubGitHub/erocarrera/pefile
Статический анализАнализ уязвимостейОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных Файлов
GitHuberocarrera/pefile

pefile

pefile — это модуль Python для чтения и работы с PE (Portable Executable) файлами.

Репозиторий
2.1k5416 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pefile

PyPI version pefile test Coverage OpenSSF Scorecard Contributors Code style: black Downloads Downloads

pefile — это кроссплатформенный модуль Python для разбора и работы с портативными исполняемыми (PE) файлами. Большая часть информации, содержащейся в заголовках PE-файлов, доступна, как и все детали и данные разделов.

Структуры, определённые в заголовочных файлах Windows, будут доступны как атрибуты экземпляра PE. Именование полей/атрибутов будет стараться придерживаться схемы именования в этих заголовках. Только сокращения, добавленные для удобства, будут отступать от этого соглашения.

pefile требует базового понимания структуры PE-файла — с его помощью можно исследовать практически все возможности формата PE-файлов.

Установка

Для установки pefile через pip:

pip3 install pefile

Возможности

Некоторые задачи, которые делает возможными pefile:

  • Просмотр заголовков
  • Анализ данных разделов
  • Извлечение встроенных данных
  • Чтение строк из ресурсов
  • Предупреждения о подозрительных и некорректных значениях
  • Базовое изменение PE, например запись в некоторые поля и другие части PE
    • Эта функциональность не будет перестраивать структуры PE-файлов для освобождения места под новые поля, поэтому используйте её с осторожностью.
    • Перезапись полей в большинстве случаев безопасна.
  • Обнаружение упаковщиков с помощью сигнатур PEiD
  • Генерация сигнатур PEiD

Пожалуйста, обратитесь к Примерам использования для некоторых фрагментов кода, демонстрирующих, как использовать pefile.

Вот несколько примеров того, как выглядит дамп, созданный с помощью pefile, для разных типов файлов:

  • упакованный файл
  • kernel32.dll
  • TinyPE

Для работы с аутентифицированными двоичными файлами, включая подписи Authenticode, пожалуйста, ознакомьтесь с проектом verify-sigs.

pefile работает в нескольких конвейерах, сканируя сотни тысяч новых PE-файлов каждый день, и, хотя он не идеален, со временем он стал довольно надёжным. Тем не менее, мелкие сбои обнаруживаются время от времени. Если вы наткнётесь на PE-файл, который обрабатывается некорректно, пожалуйста, сообщите об этом! Это поможет сделать pefile ещё чуточку мощнее.

Зависимости

pefile является самодостаточным. Модуль не имеет зависимостей; он не зависит от порядка байтов; и работает на Windows, macOS и Linux.

Проекты и продукты, использующие pefile

  • Didier Stevens' pecheck, инструмент для отображения информации о PE-файлах, обрабатывает файлы PEiD лучше, чем pefile.
  • MAEC, стандартизированный язык для кодирования и передачи высокодостоверной информации о вредоносном ПО на основе таких атрибутов, как поведение, артефакты и шаблоны атак. MAEC преобразует вывод pefile в свой XML-формат.
  • Qiew, просмотрщик шестнадцатеричного/формата файлов.
  • VirusTotal
  • bbfreeze
  • pyemu: скачать, GitHub, документ
  • Immunity Debugger 1.1
  • Cuckoo
  • CAPE
  • MultiScanner
  • PE Tree
  • icoextract

Дополнительные ресурсы

PDF-файлы плакатов, изображающих формат PE-файлов:

  • Макет формата Portable Executable показывает полный обзор заголовков и структур, определённых форматом PE.
  • Пошаговый разбор заголовков Portable Executable показывает необработанный вид исполняемого файла с полями формата PE, наложенными на соответствующие области.

Следующие ссылки предоставляют подробную информацию о формате PE и его структурах.

  • Страница вики Corkami о формате PE (архив) стала одним из самых глубоких репозиториев информации о формате PE.
  • Сокровищница PE-странностей от Corkami
  • Углублённый взгляд на формат Win32 Portable Executable
  • Углублённый взгляд на формат Win32 Portable Executable, часть 2
  • Спецификация Microsoft Portable Executable и Common Object File Format
  • Формат Portable Executable (архив)
  • Извлечение значков из Exe или DLL по методу PE (архив)
  • Страница Tiny PE от Solar Eclipse по адресу "http://www.phreedom.org/solar/code/tinype/" больше не доступна (архив только HTML), TinyPE от Corkami доступна здесь (только код)
Скачать инструмент