Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PortEx — 用于分析可移植可执行(PE)文件的Java库,重点关注恶意软件分析和PE格式畸形的鲁棒性。 | Kitploit
工具/GitHubGitHub/struppigel/portex
静态分析哈希分析取证分析恶意软件分析二进制分析异常检测
GitHubstruppigel/portex

PortEx

用于分析可移植可执行(PE)文件的Java库,重点关注恶意软件分析和PE格式畸形的鲁棒性。

查看仓库
532914个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PortEx

欢迎使用 PortEx

PortEx 是一个用于便携可执行文件静态恶意软件分析的 Java 库。其重点在于 PE 文件格式的鲁棒性及异常检测。 PortEx 使用 Java 和 Scala 编写,面向 Java 应用程序。

可视化工具示例

功能特性

  • 读取头部信息:MSDOS 头、COFF 文件头、可选头、节表
  • 读取 PE 结构:导入表、资源、导出表、调试目录、重定位表、延迟加载导入表、绑定导入表
  • 导出节、资源、覆盖数据、嵌入的 ZIP、JAR 或 .class 文件
  • 扫描文件格式异常,包括结构异常、已弃用、保留、错误或非默认值。
  • 可视化 PE 文件结构、局部熵和字节图,支持可变颜色和大小
  • 计算文件和节的香农熵和卡方值
  • 计算文件和节的 ImpHash 以及 Rich 和 RichPV 哈希值
  • 解析 Rich 头并验证校验和
  • 计算并验证可选头校验和
  • 扫描 PEiD 签名、内部文件类型签名或您自己的签名数据库
  • 扫描 Jar 到 EXE 的封装器(例如 exe4j、jsmooth、jar2exe、launch4j)
  • 提取文件中包含的 Unicode 和 ASCII 字符串
  • 从资源节的图标中提取并转换 .ICO 文件
  • 提取文件中的版本信息和清单
  • 读取 .NET 元数据和流(Alpha 阶段)

更多信息请查看 PortEx Wiki 和 文档

PortexAnalyzer CLI 和 GUI

PortexAnalyzer CLI 是一个命令行工具,底层运行 PortEx 库。

如果您正在寻找一个可直接编译的命令行 PE 扫描器用于分析文件,可在此处找到最新版本 PortexAnalyzer.jar

CLI 工具的长期发布版本位于 releases 页面。

GUI 版本在此处:PortexAnalyzerGUI

使用 PortEx

在 Maven 项目中包含 PortEx

您可以通过添加以下 Maven 依赖项将 PortEx 包含到您的项目中:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
</dependency> 

若要使用本地构建,按如下方式添加库:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
   <scope>system</scope>
   <systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
</dependency> 

在 SBT 项目中包含 PortEx

在您的 build.sbt 文件中按如下方式添加依赖项:

root@kitploit:~
libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"

构建 PortEx

构建要求

PortEx 使用 sbt 构建。

使用 sbt 编译和构建

仅编译项目,请执行:

root@kitploit:~
$ sbt compile

要创建 jar 包:

root@kitploit:~
$ sbt package

要编译一个可用作命令行工具的 fat jar,请执行:

root@kitploit:~
$ sbt assembly

创建 Eclipse 项目

您可以通过 sbteclipse 插件创建 Eclipse 项目。 在 project/plugins.sbt 文件中添加以下行:

root@kitploit:~
addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")

生成 Eclipse 项目文件:

root@kitploit:~
$ sbt eclipse

通过 导入向导 将项目导入 Eclipse。

捐赠

我利用业余时间开发 PortEx 和 PortexAnalyzer 作为爱好。如果您喜欢它,请考虑请我喝杯咖啡:https://ko-fi.com/struppigel

作者

Karsten Hahn

Twitter/X: @Struppigel

Mastodon: [email protected]

Bluesky: https://bsky.app/profile/struppigel.bsky.social

Youtube: MalwareAnalysisForHedgehogs

许可证

Apache License, Version 2.0

下载工具