Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PETriage — PETriage:一个符号统一的PE文件读取器,用于应急分类,专为多平台和多接口使用而构建。 | Kitploit
工具/GitHubGitHub/uky007/petriage
静态分析漏洞分析逆向工程取证分析恶意软件分析数字取证二进制分析异常检测
GitHubuky007/petriage

PETriage

PETriage:一个符号统一的PE文件读取器,用于应急分类,专为多平台和多接口使用而构建。

查看仓库
1341个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

PETriage

PETriage

Crates.io Docs.rs License GitHub tag

一个快速的、跨平台的PE(可移植可执行文件)表面分析工具,用于恶意软件分类,用Rust编写。 专为需要在Linux、macOS和Windows上进行实用PE分类而不依赖仅Windows工作流的分析人员设计。

以前称为readpe(重命名以避免与现有工具命名冲突)。

概念

  • 仅静态分析 -- PE从不加载或执行。对恶意软件分类安全。
  • 优先命令行 -- 轻量级默认工作流,适合批量分析和自动化。
  • 可组合 -- JSON/NDJSON输出,可管道传送给jq、SIEM和脚本流程。
  • 离线 -- 无网络调用。适合完全隔离的环境。

接口

快速安装

默认CLI构建:

root@kitploit:~
cargo install petriage

对于TUI和GUI构建,请使用特性标志从源码构建。

或从源码构建:

root@kitploit:~
git clone https://github.com/uky007/petriage.git
cd petriage
cargo build --release

有关GUI/TUI构建依赖关系和交叉编译,请参阅docs/installation.md。

快速使用

root@kitploit:~
petriage <file.exe>              # 表面分析(除字符串外所有内容)
petriage <file.exe> -a           # 所有信息,包括字符串
petriage <file.exe> -H           # 仅头信息
petriage <file.exe> -i           # 仅导入
petriage <file.exe> --hashes     # 仅文件哈希
petriage <file.exe> --json       # JSON输出
petriage --batch <dir> --ndjson  # 批量分析目录中的所有PE
petriage <file.exe> --fail-on warning  # 若异常达到所选阈值,退出码为3
petriage <file.exe> --strip-overlay stripped.exe  # 保存PE时不带覆盖层
petriage <file.exe> --carve-overlay overlay.bin   # 提取覆盖层数据
root@kitploit:~
petriage -x <file.exe>           # TUI十六进制查看器
petriage-gui                     # GUI(文件对话框)
petriage-gui <file.exe>          # GUI(直接打开文件)

有关完整的CLI选项、jq配方、TUI/GUI详细信息以及示例输出,请参阅docs/usage.md。

主要特性

  • 25条异常规则 -- 加壳、代码注入、时间戳篡改、结构异常、OPSEC泄露、Rich Header篡改、导出目录异常
  • OPSEC分析 -- PDB路径、凭据模式、端点检测、CI/CD路径提示、源码路径用户名泄露
  • 构建指纹识别 -- 检测.NET/Go/Rust/MSVC/MinGW,并识别加壳工具(UPX、Themida、VMProtect、NSIS等)
  • 覆盖层提取/剥离 -- 提取覆盖层数据或将PE保存为无覆盖层(CLI和GUI)
  • 导出目录分析 -- DLL名称、时间戳、函数计数,以及异常时间戳检测
  • 语义化头编辑(GUI) -- 机器/子系统下拉菜单、人类可读时间戳、DllCharacteristics标志复选框
  • 非标准节区高亮 -- 在CLI和GUI中,用黄色高亮显示不常见的节区名称

截图

CLI

PETriage CLI

GUI

PETriage GUI

头(结构视图+编辑器)

PETriage Headers

头编辑器(内联编辑)

PETriage Editor

退出代码

代码含义
0成功
1输入错误(文件未找到、读取失败、无效PE)
2输出错误(文件写入失败)
3超过异常阈值(--fail-on)

文档

  • 概述与功能
  • 安装
  • 使用与示例
  • 现有工具调查
  • 未来工作

许可证

MIT OR Apache-2.0

下载工具
接口构建描述
CLIcargo build --releasePE分类、结构化输出、异常检测和批量自动化的默认工作流。
TUIcargo build --release --features tui带有PE区域导航的交互式十六进制查看器。
GUIcargo build --release --features gui标签式分析、拖放、导入/字符串过滤器、熵值颜色编码、PE头编辑器、覆盖层提取/剥离。