olbb43m1/PE-Explorer-Plus
GitHub: olbb43m1/PE-Explorer-Plus
一款现代化的 Windows PE 文件静态分析工具,集成结构解析、脱壳、签名验证、资源查看等功能,帮助安全研究人员高效完成逆向与样本分析工作。
Stars: 0 | Forks: 0
# PE Explorer+
PE Explorer+ 帮助您通过现代直观的界面快速检查、理解和分析可移植可执行(PE)文件。

## 为什么选择 PE Explorer+?
PE Explorer+ 旨在简化 PE 分析,同时不牺牲信息安全研究人员所需的信息。
无需依赖多种实用工具,PE Explorer+ 将常见的 PE 分析工作流整合到了单个应用程序中。
它将基本的 PE 检查功能与编译器识别、嵌入式可执行文件检测、数字签名验证、.NET 元数据检查、UPX 脱壳以及高级字符串查看器结合在一个整洁且响应迅速的界面中。
## 功能
* PE 结构分析(PE32 / PE32+)
* 编译器和加壳工具识别(由 Detect It Easy 提供支持)
* 嵌入式 PE 检测与转储
* 数字签名验证
* UPX 脱壳
* 高级字符串查看器
* 资源查看器
* .NET 元数据查看器
## 截图
### 嵌入式 PE 检测与转储
检测可执行文件中的嵌入式 PE 文件,并一键提取。

### 高级字符串查看器
浏览 ASCII 和 Unicode 字符串,具备过滤和搜索功能。

### 资源查看器
检查可执行文件资源,包括图标、对话框、菜单、位图和 Delphi 窗体。

### .NET 元数据查看器
探索 .NET 元数据表、流和程序集信息。

### 十六进制视图
使用内置的十六进制查看器检查文件内容。

### 非 PE 查看器
即使对于非 PE 文件,十六进制视图和字符串查看器仍可用于快速检查。

## 快速演示
查看 PE Explorer+ 的实际运行效果。
https://github.com/user-attachments/assets/66601c14-56cb-425b-a0ab-17f6b1c03769
## 环境要求
PE Explorer+ 需要 **Microsoft .NET 10 Desktop Runtime**。
如果未安装该运行时,Windows 将在启动 **PE Explorer Plus.exe** 之前提示您进行安装。

## 安全提示
PE Explorer+ 执行静态分析,并且**不会故意执行**被分析的文件。
但是,仍应在隔离环境中处理不受信任的文件。
## 下载
从 **GitHub Releases** 页面下载最新版本。
发布包包含:
* PE Explorer Plus.exe
* LICENSE.txt
* THIRD_PARTY_NOTICES.md
* CHANGELOG.md
## 第三方组件
PE Explorer+ 包含或集成了以下第三方软件:
* Detect It Easy(MIT 许可证)
* UPX(GPL v2,附带 UPX 特殊例外条款)
有关更多信息,请参阅 **THIRD_PARTY_NOTICES.md**。
## 许可证
PE Explorer+ 可免费用于个人、教育、研究和内部商业用途。
详情请参阅 **LICENSE.txt**。
标签:DAST, DNS 反向解析, .NET 10, PE文件分析, 云安全监控, 恶意软件分析, 逆向分析, 静态分析