Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dotnetfile — Библиотека Python для разбора метаданных CLR/PE в сборках .NET, предоставляющая потоки и хеш-отпечатки для поддержки анализа вредоносных программ и поиска угроз. | Kitploit
Инструменты/GitHubGitHub/pan-unit42/dotnetfile
Статический анализАнализ хэшейОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных ФайловРазведка угроз
GitHubpan-unit42/dotnetfile

dotnetfile

Библиотека Python для разбора метаданных CLR/PE в сборках .NET, предоставляющая потоки и хеш-отпечатки для поддержки анализа вредоносных программ и поиска угроз.

Репозиторий
119186 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

dotnetfile

dotnetfile — это библиотека для разбора заголовка Common Language Runtime (CLR) для файлов Windows .NET, написанная на Python. Заголовок CLR присутствует в каждой сборке Windows .NET рядом с заголовком Portable Executable (PE). В нём хранится множество метаданных для управляемой части файла.

dotnetfile в некотором смысле является аналогом pefile, но для .NET-образцов.

Библиотека предоставляет простой в использовании API, но также старается добавить новые методы для улучшения обнаружения файлов. Это включает хэш MemberRef (экспериментальный), а также оригинальную и модифицированную версии хэша TypeRef.

Цель этого проекта — предоставить аналитикам вредоносного ПО и охотникам за угрозами инструмент для лёгкого извлечения информации из заголовка CLR. Вам не нужно быть экспертом в заголовке CLR и теряться в его спецификации, чтобы использовать эту библиотеку. Используя API, вы также узнаете, как устроен заголовок, и, надеюсь, лучше поймёте этот тип файлов в целом.

Installation

Для dotnetfile требуется Python >= 3.7.

PyPI

Вы можете легко установить dotnetfile с помощью pip:

pip install dotnetfile

Local setup

Чтобы установить dotnetfile как модуль, воспользуйтесь предоставленным файлом setup.py. Это можно сделать с помощью Python:

python3 setup.py install

Usage

Чтобы использовать dotnetfile, достаточно импортировать модуль и создать экземпляр класса DotNetPE, передав в качестве параметра путь к сборке .NET. Ниже приведён минимальный пример, который выводит количество потоков сборки:

root@kitploit:~
# Import class DotNetPE from module dotnetfile
from dotnetfile import DotNetPE

# Define the file path of your assembly
dotnet_file_path = '/Users/<username>/my_dotnet_assembly.exe'

# Create an instance of DotNetPE with the file path as a parameter
dotnet_file = DotNetPE(dotnet_file_path)

# Print out the number of streams of the assembly
print(f'Number of streams: {dotnet_file.get_number_of_streams()}')

Приглашаем вас изучить примеры инструментов: https://github.com/pan-unit42/dotnetfile/blob/main/tools/

Больше информации об использовании этой библиотеки можно найти на страницах документации.

Documentation

Полная документация доступна по адресу https://pan-unit42.github.io/dotnetfile/

Authors

Этот проект был начат в 2016 году с разработки библиотеки парсера для внутреннего использования в Palo Alto Networks. Он был улучшен/расширен с помощью интерфейсной библиотеки и открыт в 2022 году следующими людьми:

  • Bob Jung (библиотека парсера)
  • Yaron Samuel (библиотека парсера) @yaron_samuel
  • Dominik Reichel (библиотеки парсера и интерфейса) @TheEnergyStory

Этот проект находится в разработке. Если вы обнаружите какие-либо проблемы или у вас есть предложения, сообщите о них на странице проекта на GitHub.

Credits

Особая благодарность всем участникам, которые помогли улучшить этот проект.

dotnetfile во многом основан на .NET спецификация.

Скачать инструмент