Descrição
Analisa arquivos Windows Portable Executable a partir de código Python. É útil para análise de malware, engenharia reversa, inventário de software e ferramentas que precisam inspecionar cabeçalhos, seções, imports e recursos de executáveis.
Arquivos PE podem ser não confiáveis ou maliciosos. Esta biblioteca inspeciona a estrutura do arquivo; deve ser usada em fluxos controlados que evitem executar as amostras analisadas.