逆向工程是一个极端的耗费时间和劳动密集过程,需要数小时的反汇编,有时候还需要重建软件程序。知识兔这款由黑莓技术团队开源的反编译工具-PE Tree可用于逆向工程和分析Portable Executable(PE)文件的内部结构,将有益于恶意软件逆向工程社区。该工具遵守Apache开源协议,基于Python编写,可运行于Linux,Mac和Windows。同时,知识兔这款工具也是PE-bear的替代产品,它的开源标志着最新的网络安全工具进入开源领域,知识兔从过往来看,很多网络安全工具仅供企业内部使用,外加昂贵的商业许可等限制,正常不会公开源代码。因此,对于网络安全公司而言,此次该工具的开源也是一种重大的改变。
PE Tree

产品文档

1、使用ero Carrera的Pefile模块在映射到树视图之前,分享以下标题的摘要:MZ报头、DoS存根、富标头、NT/File/可选头、数据目录、各节、进口品、出口、试信息、负载配置、TLS、资源、版本信息、证书、叠置
202206081646361755370001
2、如果知识兔pefile在解析过程中检测到任何问题,则在警告图标上悬停以获得更多详细信息,知识兔可以单击任何突出显示的链接在VirusTotal中执行搜索,知识兔包括:文件散列、PDB路径、时间戳、节散列/名称、导入散列/名称、出口名称、资源散列、证书系列
202206081646366545940002
3、图像目录条目调试和图像导出描述符时间戳通常由编译器设置,而不是由恶意软件作者设置"时间戳",这对于进一步的枢轴搜索非常有用。此外,PE文件的某些部分可以保存或导出到网络厨师以供进一步处理,例如:DoS存根、各节、资源、证书、叠置
202206081646371433770003

软件特点

- 以易于浏览的树状视图列出 PE 文件内容
- 集成 IDA Pro 反编译器((轻松导航PE结构,转储内存中的PE文件,执行导入重建)
- 集成 VirusTotal 搜索
- 可以将数据发送到 CyberChef
- 可以作为独立应用程序或 IDAPython 插件运行
- 开源许可证允许社区捐款>


下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载