Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PETriage — PETriage: Средство чтения PE-файлов с единой символической системой для триажа, разработанное для многоплатформенного и многоинтерфейсного использования. | Kitploit
Инструменты/GitHubGitHub/uky007/petriage
Статический анализАнализ уязвимостейОбратная инженерияФорензикаАнализ вредоносных программЦифровая криминалистикаАнализ Бинарных ФайловОбнаружение Аномалий
GitHubuky007/petriage

PETriage

PETriage: Средство чтения PE-файлов с единой символической системой для триажа, разработанное для многоплатформенного и многоинтерфейсного использования.

Репозиторий
1317 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

Быстрый кроссплатформенный инструмент поверхностного анализа PE (Portable Executable) для триажа вредоносного ПО, написанный на Rust. Предназначен для аналитиков, которым нужен практичный триаж PE на Linux, macOS и Windows без привязки к Windows-ориентированному рабочему процессу.

Ранее назывался readpe (переименован во избежание конфликтов имён с существующими инструментами).

Концепция

  • Только статика — PE никогда не загружается и не исполняется. Безопасен для триажа вредоносных файлов.
  • Сначала CLI — лёгкий рабочий процесс по умолчанию, подходящий для пакетного анализа и автоматизации.
  • Компонуемость — вывод в JSON/NDJSON для передачи в jq, SIEM и скриптовые конвейеры.
  • Офлайн — без сетевых вызовов. Работает в полностью изолированных средах.

Интерфейсы

Быстрая установка

Сборка CLI по умолчанию:

root@kitploit:~
cargo install petriage

Для сборок TUI и GUI — собирайте из исходников с флагами функций.

Или сборка из исходного кода:

root@kitploit:~
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release

См. docs/installation.md для зависимостей сборки GUI/TUI и кросс-компиляции.

Быстрое использование

root@kitploit:~
petriage <file.exe>              # Поверхностный анализ (все, кроме строк)
petriage <file.exe> -a           # Вся информация, включая строки
petriage <file.exe> -H           # Только заголовки
petriage <file.exe> -i           # Только импорты
petriage <file.exe> --hashes     # Только хеши файлов
petriage <file.exe> --json       # Вывод в JSON
petriage --batch <dir> --ndjson  # Пакетный анализ всех PE в каталоге
petriage <file.exe> --fail-on warning  # Код выхода 3, если аномалии превышают выбранный порог
petriage <file.exe> --strip-overlay stripped.exe  # Сохранить PE без наложения
petriage <file.exe> --carve-overlay overlay.bin   # Извлечь данные наложения
root@kitploit:~
petriage -x <file.exe>           # TUI-просмотрщик шестнадцатеричных данных
petriage-gui                     # GUI (диалог выбора файла)
petriage-gui <file.exe>          # GUI (открыть файл напрямую)

См. docs/usage.md для полного списка опций CLI, рецептов jq, подробностей TUI/GUI и примеров вывода.

Ключевые возможности

  • 25 правил аномалий — упаковка, внедрение кода, манипуляции с метками времени, структурные аномалии, утечки OPSEC, подделка Rich Header, аномалии таблицы экспорта
  • Анализ OPSEC — пути PDB, шаблоны учётных данных, обнаружение конечных точек, признаки CI/CD, утечки имён пользователей в исходных путях
  • Идентификация сборки — обнаружение .NET / Go / Rust / MSVC / MinGW с определением упаковщиков (UPX, Themida, VMProtect, NSIS и др.)
  • Извлечение/удаление наложений — извлечение данных наложения или сохранение PE без наложения (CLI и GUI)
  • Анализ таблицы экспорта — имя DLL, метка времени, количество функций с обнаружением аномальных меток времени
  • Семантическое редактирование заголовков (GUI) — выпадающие списки Machine/Subsystem, читаемые метки времени, флажки DllCharacteristics
  • Выделение нестандартных секций — жёлтая подсветка необычных имён секций в CLI и GUI

Скриншоты

CLI

PETriage CLI

GUI

PETriage GUI

Заголовки (структурный просмотр + редактор)

PETriage Headers

Редактор заголовков (встроенное редактирование)

PETriage Editor

Коды выхода

КодЗначение
0Успех
1Ошибка ввода (файл не найден, ошибка чтения, некорректный PE)
2Ошибка вывода (ошибка записи файла)
3Превышен порог аномалий (--fail-on)

Документация

  • Обзор и возможности
  • Установка
  • Использование и примеры
  • Обзор существующих инструментов
  • Планы на будущее

Лицензия

MIT OR Apache-2.0

Скачать инструмент
ИнтерфейсСборкаОписание
CLIcargo build --releaseСтандартный рабочий процесс для триажа PE, структурированный вывод, обнаружение аномалий и пакетная автоматизация.
TUIcargo build --release --features tuiИнтерактивный шестнадцатеричный просмотрщик с навигацией по областям PE.
GUIcargo build --release --features guiАнализ с вкладками, перетаскивание, фильтры импорта/строк, цветовое кодирование энтропии, редактор заголовков PE, извлечение/удаление наложений.