PEDagger 1.0 二进制尖刀测试版发布

PEDagger 二进制尖刀是一款面向 Windows PE32/PE32+ 的轻量化静态解析与改写后台服务,彻底将传统本地PE工具的手动操作模式,升级为标准化、可脚本化的 HTTP+JSON 能力接口层。服务支持 x86/x64 双平台部署,以单端口统一对外提供服务,内置 CORS 跨域支持、多会话隔离并发机制、API Key 鉴权与只读安全模式,搭配系统托盘后台常驻能力,适配长期稳定运行场景。
项目整合 14 大类、142 个全覆盖接口,完整囊括 PE 头部解析、地址换算、导入导出表分析、节区管理、反汇编汇编、资源处理、重定位重建、哈希校验、数字签名审计、结构补丁改写等全链路能力。采用内存镜像编辑 + 手动落盘机制,支持修改试错、随时回滚,保障二进制修改安全可控。
- 当前版本: 1.0.0 Beta version (2026/10/07 12:22)
- 官方网站: http://pedagger.lyshark.com
- GitHub: https://github.com/lyshark/PEDagger
如下所述接口类与SDK方法一一对应。
| API类能力域 | 接口数 | 一句话能力 |
|---|---|---|
| SessionApi | 5 | 会话生命周期管理,创建、关闭、列举PE分析会话,打开/释放PE文件 |
| AddressApi | 5 | 地址互转,VA/RVA/FOA 虚拟地址、相对虚拟地址、文件偏移互相换算 |
| HeaderApi | 8 | PE基础头解析,DOS头、NT头、数据目录、节表、文件基础属性读取 |
| ImportApi | 13 | 导入表全量处理,导入解析、imphash计算、延迟导入、IAT修补、重建导入 |
| ExportApi | 4 | 导出表解析,导出函数查看、转发映射、导出符号导出为IDC/DEF/C头 |
| SectionApi | 15 | 节区全操作,新增删除重命名、调整大小权限、数据替换、熵值、对齐修复 |
| RelocApi | 6 | 重定位表处理,查看、统计、追加、剥离、扫描重建基址重定位 |
| DisasmApi | 12 | 反汇编与汇编,代码反汇编、汇编补丁、NOP填充、交叉引用、调用图探测 |
| MemoryApi | 10 | 内存/文件数据操作,特征码字符串搜索、代码空洞扫描、字节填充、补丁写入 |
| EditApi | 28 | PE修改落盘,各类头字段改写、入口点/基址/时间戳修改、签名剥离、数据写入磁盘 |
| HashApi | 6 | 哈希校验,文件/节区/区间哈希、PE校验和、Rich头校验和计算校验 |
| CalcApi | 2 | 十六进制计算器,提供十六进制加减运算 |
| AnalyzeApi | 18 | 综合分析,Rich头、版本资源、异常表、TLS、调试目录、PE比对、熵计算等 |
| SecurityApi | 8 | 安全与签名审计,数字签名校验、Authenticode信息、SEH表、安全基线审计 |
欢迎提出宝贵意见!