日韩视频中文字幕-妖精视频一区二区-美日韩中文字幕-久热这里有精品-日本五十路在线-视频在线观看日韩-国产女同互慰高潮-日韩精品综合-深夜放纵内射少妇-免费一级网站-波多野结衣在线一区-69综合网-欧美性免费-av集中淫-全黄性性激高免费视频-四虎影视免费观看-成人交性视频免费看

PE Tree(逆向工程工具) V1.0.27 官方版

PE Tree(逆向工程工具) V1.0.27 官方版

評(píng)分:

文件大小:218.61 KB

類型:應(yīng)用軟件

開發(fā):

要求:WinAll

軟件介紹

PE Tree是黑莓推出的一個(gè)逆向工程工具,用于使用pefile和PyQt5在樹狀視圖中查看可移植可執(zhí)行(PE)文件的 Python模塊,還可與IDA Pro一起使用以轉(zhuǎn)儲(chǔ)內(nèi)存中的PE文件并重建導(dǎo)入。

PE

軟件特色

獨(dú)立應(yīng)用程序和 IDAPython 插件

支持 Windows / Linux / Mac

Rainbow PE 比例圖:

PE 結(jié)構(gòu),大小和文件位置的高級(jí)概述

可以快速直觀地比較 PE samples

在樹視圖中顯示以下 PE headers:

MZ headers

DOS stub

Rich headers

NT/File/Optional headers

Data directories

Sections

Imports

Exports

Debug information

Load config

TLS

Resources

Version information

Certificates

Overlay

PE

從以下位置提取并保存數(shù)據(jù):

DOS stub

Sections

Resources

Certificates

Overlay

發(fā)送數(shù)據(jù)到 CyberChef

VirusTotal 搜索:

File hashes

PDB path

Timestamps

Section hash/name

Import hash/name

Export name

Resource hash

Certificate serial

獨(dú)立應(yīng)用程序;

Double-click VA/RVA to disassemble with capstone

十六進(jìn)制轉(zhuǎn)儲(chǔ)數(shù)據(jù)

IDAPython 插件:

輕松瀏覽PE文件結(jié)構(gòu)

Double-click VA/RVA to view in IDA-view/hex-view

在IDB中搜索內(nèi)存中的PE文件;

重建進(jìn)口(IAT + IDT)

轉(zhuǎn)儲(chǔ)重建的 PE 文件

在 IDB 中自動(dòng)注釋 PE 文件結(jié)構(gòu)

在 IDB 中自動(dòng)標(biāo)記 IAT 偏移量

微信二維碼
丰宁| 四川省| 磐石市| 云龙县| 和平区| 大余县| 平顶山市| 沛县| 泽州县| 大连市| 法库县| 永济市| 哈密市| 郴州市| 泰宁县| 赤城县| 大悟县| 青铜峡市| 阿拉善右旗| 宁夏| 石门县| 连州市| 玛沁县| 汾阳市| 柯坪县| 独山县| 萨嘎县| 金阳县| 涡阳县| 望江县| 永定县| 拉萨市| 礼泉县| 新乡县| 谢通门县| 九寨沟县| 汝阳县| 安图县| 安国市| 寻甸| 蓬安县|