packing-box/peid

GitHub: packing-box/peid

PEiD 的 Python 实现,基于 5500+ 条特征签名对 Windows PE 文件进行加壳检测与识别。

Stars: 148 | Forks: 15

Packed Executable iDentifier Tweet

Detect packers on PE files using signatures.

[![PyPi](https://img.shields.io/pypi/v/peid.svg)](https://pypi.python.org/pypi/peid/) [![Python 版本](https://img.shields.io/pypi/pyversions/peid.svg)](https://pypi.python.org/pypi/peid/) [![构建状态](https://static.pigsec.cn/wp-content/uploads/repos/cas/80/80ad4351734e9414210220a62f09015166697fa94d23b3834d7c9000e8ead3ba.svg)](https://github.com/packing-box/peid/actions/workflows/python-package.yml) [![DOI](https://zenodo.org/badge/383567798.svg)](https://zenodo.org/badge/latestdoi/383567798) [![许可证](https://img.shields.io/pypi/l/peid.svg)](https://pypi.python.org/pypi/peid/) 该工具是 Packed Executable iDentifier ([PEiD](https://www.aldeid.com/wiki/PEiD)) 的 Python 实现,用于在基于特征的 Windows PE 文件加壳检测范围内进行识别。它组合使用了从以下来源合并的超过 5500 条特征: - [wolfram77web/app-peid](https://github.com/wolfram77web/app-peid/) - [merces/pev](https://github.com/merces/pev/) - [ExeinfoASL/ASL](https://github.com/ExeinfoASL/ASL) - [Ice3man543/MalScan](https://github.com/Ice3man543/MalScan) - [PEiD Tab](https://www.top4download.com/peid-tab/screenshot-gaqrbxek.html) ``` $ pip install peid ``` 主程序根据内嵌或用户定义的特征数据库对输入的可执行文件进行检查。 ``` $ peid --help [...] $ peid program.exe [...] $ peid program.exe --db custom_sigs_db.txt ``` 第二个工具允许检查特征。 ``` $ peid-db --db path/to/userdb.txt --filter UPX ``` 第三个工具允许创建和整合新特征。 ``` $ peid-sig *.exe --db path/to/userdb.txt --packer UPX --version v3.97 --author jsmith ``` ## :clap: 支持者 [![@packing-box/peid 的 Stargazers 仓库名单](https://reporoster.com/stars/dark/packing-box/peid)](https://github.com/packing-box/peid/stargazers) [![@packing-box/peid 的 Forkers 仓库名单](https://reporoster.com/forks/dark/packing-box/peid)](https://github.com/packing-box/peid/network/members)

Back to top

标签:DAST, PE文件分析, Python, 加壳检测, 恶意软件分析, 文档结构分析, 无后门, 逆向分析, 逆向工具