基本簡介
PPEE(小狗)是一個專業的 PE 文件資源管理器,可用于逆向工程、惡意軟件研究和靜態檢查 PE 文件詳細信息的人員。PPEE 是一只免費、小巧、快速、靈活和友好的小狗!有很多工具可用于靜態分析惡意二進制文件,但它們只是普通的文件工具。小狗是一款輕量級、強大的靜態可疑文件檢查工具,內部自帶一個文件信息插件,可在知名的惡意軟件存儲庫中一鍵查詢大小、熵、屬性、哈希值、版本信息等技術信息。
軟件特色
小狗對于畸形和特別制作的 PE 文件是強大的,這對于逆向工程、惡意軟件研究和靜態檢查 PE 文件詳細信息的人員來說非常方便。支持包括導入、資源、異常、證書(依賴于 Windows API)、基址重定位、調試、TLS、加載配置、綁定導入、IAT、延遲導入和清理 PE 文件中的所有目錄。
功能介紹
– 支持 PE32 和 PE64
– Virustotal 和 OPSWAT 的 Metadefender 查詢報告
– 靜態分析 windows 本地和 .Net 可執行文件
– 強大的 exe、dll、sys、scr、drv、cpl、ocx 等解析
– 編輯幾乎每個數據結構
– 輕松地轉儲區段、資源和 .Net 程序集目錄
– 區段熵和 MD5 計算以及資源項目
– 查看嵌入到文件中字符串,包括網址、注冊表和可疑之處等
– 提取內容保留在 PE 文件中
– 異常檢測
– 右鍵點擊復制、在網絡中搜索、Whois 和轉儲
– 內置十六進制編輯器
– Windows 資源管理器上下文菜單集成
– 數據構件的描述性信息
– 刷新、保存和另存為菜單命令
– 拖放支持
– 列表查看列可以以適當的方式對數據進行排序
– 從命令行打開文件
– 校驗和驗證
– 插件啟用
更新日志
v1.09 版本更新:2018年01月21日
– Yara 規則支持(新插件)
– 添加了應用程序清單項目到樹視圖
– 添加了資源類型檢測
– 添加了樹視圖工具提示
– 重新安排了調試目錄項目
– 以二進制單位顯示文件大?。‵ileInfo 插件)
– 主要錯誤修復
您的評論需要經過審核才能顯示
有用
有用
有用