本地下载文件大小:217 KB
PE Tree是由黑莓公司推出的一款专业的逆向工程工具,可以作为独立的应用程序,也可作为IDAPython插件使用,能够在pefile和pyqt5树状视图中查看可移植可执行文件的Python模块,并且能够重建出口、转储重建PE文件和自动注释PE文件结构等,需要的朋友赶快下载吧!
1、独立应用程序和 IDAPython 插件
2、支持 Windows / Linux / Mac
3、Rainbow PE 比例图:
PE 结构,大小和文件位置的高级概述
可以快速直观地比较 PE samples
4、在树视图中显示以下 PE headers:
MZ headers
DOS stub
Rich headers
NT/File/Optional headers
Data directories
Sections
Imports
Exports
Debug information
Load config
TLS
Resources
Version information
Certificates
Overlay
5、从以下位置提取并保存数据:
DOS stub
Sections
Resources
Certificates
Overlay
6、发送数据到 CyberChef
7、VirusTotal 搜索:
File hashes
PDB path
Timestamps
Section hash/name
Import hash/name
Export name
Resource hash
Certificate serial
8、独立应用程序;
Double-click VA/RVA to disassemble with capstone
十六进制转储数据
9、IDAPython 插件:
轻松浏览PE文件结构
Double-click VA/RVA to view in IDA-view/hex-view
在IDB中搜索内存中的PE文件;
重建进口(IAT + IDT)
转储重建的 PE 文件
在 IDB 中自动注释 PE 文件结构
在 IDB 中自动标记 IAT 偏移量
系统安全/ 22.6 MB
音频转换/ 9.5 MB
编程软件/ 9.7 MB
网络辅助/ 34.5 MB
商业贸易/ 18.4 MB
软件评论
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!