file-unpumper 是一款强大的命令行工具,用于清理和分析可移植可执行(PE)文件。它提供了丰富的功能,帮助开发者和安全专业人士更高效地处理 PE 文件。
PE 头修复: file-unpumper 可以修复并对齐给定可执行文件的 PE 头。这对于解决由加壳器或混淆器修改头文件引起的问题特别有用。
资源提取: 该工具能够提取 PE 文件中嵌入的资源,如图标、位图或其他数据资源。这有助于逆向工程或分析可执行文件的内容。
元数据分析: file-unpumper 提供对 PE 文件元数据的全面分析,包括机器架构、节区数量、时间戳、子系统、映像基址以及节区详细信息。
文件清理: file-unpumper 的核心功能是移除 PE 文件中的“填充”或补零数据,生成一个清洁版本的可执行文件。这有助于恶意软件分析、逆向工程或单纯减小文件体积。
并行处理: 为确保高效性能,file-unpumper 利用 rayon crate 的并行处理能力,轻松处理大型文件。
进度跟踪: 在文件清理过程中,会显示一个进度条,直观展示操作的进度和预计剩余时间。
file-unpumper 使用 Rust 编写,可通过 Cargo 包管理器轻松安装:
cargo install file-unpumper
<INPUT>: 输入 PE 文件的路径。--fix-headers: 修复并对齐输入文件的 PE 头。--extract-resources: 提取输入文件中的嵌入资源。--analyze-metadata: 分析并显示 PE 文件的元数据。-h, --help: 打印帮助信息。-V, --version: 打印版本信息。file-unpumper path/to/input.exe
file-unpumper --fix-headers --analyze-metadata path/to/input.exe
file-unpumper --extract-resources path/to/input.exe
file-unpumper --fix-headers --extract-resources --analyze-metadata path/to/input.exe
欢迎为 file-unpumper 做出贡献!如果您遇到任何问题或有改进建议,请在 GitHub 仓库 中提交 issue 或 pull request。
最新的更新日志可在 CHANGELOG.md 中查看
file-unpumper 采用 MIT 许可证 发布。