olbb43m1/PE-Explorer-Plus

GitHub: olbb43m1/PE-Explorer-Plus

一款现代化的 Windows PE 文件静态分析工具,集成结构解析、脱壳、签名验证、资源查看等功能,帮助安全研究人员高效完成逆向与样本分析工作。

Stars: 0 | Forks: 0

PE Explorer+ Icon

# PE Explorer+

Latest Release License Windows .NET 10

PE Explorer+ 帮助您通过现代直观的界面快速检查、理解和分析可移植可执行(PE)文件。 ![PE Explorer+](https://static.pigsec.cn/wp-content/uploads/repos/cas/b7/b700a188681c59ed91471555a26c9549646f490e91098aae6f5e06b85af4335e.png) ## 为什么选择 PE Explorer+? PE Explorer+ 旨在简化 PE 分析,同时不牺牲信息安全研究人员所需的信息。 无需依赖多种实用工具,PE Explorer+ 将常见的 PE 分析工作流整合到了单个应用程序中。 它将基本的 PE 检查功能与编译器识别、嵌入式可执行文件检测、数字签名验证、.NET 元数据检查、UPX 脱壳以及高级字符串查看器结合在一个整洁且响应迅速的界面中。 ## 功能 * PE 结构分析(PE32 / PE32+) * 编译器和加壳工具识别(由 Detect It Easy 提供支持) * 嵌入式 PE 检测与转储 * 数字签名验证 * UPX 脱壳 * 高级字符串查看器 * 资源查看器 * .NET 元数据查看器 ## 截图 ### 嵌入式 PE 检测与转储 检测可执行文件中的嵌入式 PE 文件,并一键提取。 ![嵌入式 PE 检测与转储](https://raw.githubusercontent.com/olbb43m1/PE-Explorer-Plus/main/docs/images/embedded-files.png) ### 高级字符串查看器 浏览 ASCII 和 Unicode 字符串,具备过滤和搜索功能。 ![高级字符串查看器](https://raw.githubusercontent.com/olbb43m1/PE-Explorer-Plus/main/docs/images/strings.png) ### 资源查看器 检查可执行文件资源,包括图标、对话框、菜单、位图和 Delphi 窗体。 ![资源查看器](https://raw.githubusercontent.com/olbb43m1/PE-Explorer-Plus/main/docs/images/resource-viewer.png) ### .NET 元数据查看器 探索 .NET 元数据表、流和程序集信息。 ![.NET 元数据查看器](https://raw.githubusercontent.com/olbb43m1/PE-Explorer-Plus/main/docs/images/dotnet-metadata.png) ### 十六进制视图 使用内置的十六进制查看器检查文件内容。 ![十六进制视图](https://static.pigsec.cn/wp-content/uploads/repos/cas/6c/6c9a5488a6cb02bbdb2d03b790764b18c2e2fadbd1be7c7c95b2a9928cb480d3.png) ### 非 PE 查看器 即使对于非 PE 文件,十六进制视图和字符串查看器仍可用于快速检查。 ![非 PE 查看器](https://static.pigsec.cn/wp-content/uploads/repos/cas/70/7082093cba717639d058b285d1d63f4dcabde58b9b1e867f758acff2963bc99a.png) ## 快速演示 查看 PE Explorer+ 的实际运行效果。 https://github.com/user-attachments/assets/66601c14-56cb-425b-a0ab-17f6b1c03769 ## 环境要求 PE Explorer+ 需要 **Microsoft .NET 10 Desktop Runtime**。 如果未安装该运行时,Windows 将在启动 **PE Explorer Plus.exe** 之前提示您进行安装。 ![.NET Runtime](https://static.pigsec.cn/wp-content/uploads/repos/cas/ab/ab74e23a2a65ec23ad7fa22bafb07bae4fc1b9d09108700439bbfdc9376c6670.png) ## 安全提示 PE Explorer+ 执行静态分析,并且**不会故意执行**被分析的文件。 但是,仍应在隔离环境中处理不受信任的文件。 ## 下载 从 **GitHub Releases** 页面下载最新版本。 发布包包含: * PE Explorer Plus.exe * LICENSE.txt * THIRD_PARTY_NOTICES.md * CHANGELOG.md ## 第三方组件 PE Explorer+ 包含或集成了以下第三方软件: * Detect It Easy(MIT 许可证) * UPX(GPL v2,附带 UPX 特殊例外条款) 有关更多信息,请参阅 **THIRD_PARTY_NOTICES.md**。 ## 许可证 PE Explorer+ 可免费用于个人、教育、研究和内部商业用途。 详情请参阅 **LICENSE.txt**。
标签:DAST, DNS 反向解析, .NET 10, PE文件分析, 云安全监控, 恶意软件分析, 逆向分析, 静态分析