成果介绍
PEView 是面向 Windows 平台的开源 PE 静态解析工具,支持 32/64 位 PE 文件解析,可读取 PE 头部、节表、导入导出表,实现 VA/RVA/FOA 地址换算、特征检索、代码反汇编等基础静态分析能力;项目提供 Python 客户端 SDK,配套独立命令行版本、接口服务版本与 MCP 服务版本,可集成到自动化分析流程,适用于恶意样本研判、逆向工程、漏洞分析等场景。
成果亮点
1.完整覆盖 PE 文件主流结构解析能力,内置地址转换、字符串与特征码检索、安全属性检测等实用功能,满足二进制静态分析基础需求
2.提供标准化 Python 调用接口,支持服务化部署,便于接入自动化样本流水线
3.搭载 MCP 协议服务,可对接大模型实现 PE 文件智能化静态分析
4.提供多形态发行版本,适配手动交互式分析、脚本批量处理、AI 联动分析等不同使用场景,开源开放便于二次开发,与 LyScript 形成动静结合的二进制分析工具链
团队介绍
LYSHARK 团队长期致力于网络安全技术研究、开源工具研发、技术知识沉淀与行业人才培养。团队秉持自主钻研、开源共享、深耕底层技术的理念,持续输出高质量技术文章、开源项目、实操教程与行业技术方案。团队不追逐短期行业热点,专注底层基础技术深度研究,深耕二进制逆向、漏洞分析、恶意代码检测方向,先后推出多款知名逆向开源工具。团队坚持开源赋能安全社区,持续维护项目迭代,积极吸纳社区反馈,不断完善工具功能,助力国内网络安全逆向技术生态建设。
成果资料