PE-bear - инструмент для реверсинга исполняемых PE файлов, программа разработана для аналитиков (malware-аналитиков) вредоносных программ. В программе можно просматривать несколько файлов одновременно в одном окне, в комплекте имеется быстрый дизассемблер (можно перейти на любое RVA/File-смещение), присутствует сигнатурное определение упаковщиков с помощью сигнатурного анализа. Программа обладает богатым арсеналом возможностей, и содержит очень много полезной информации об исполняемом файле. Кроме всего этого, в программе присутствует функция сравнения двух бинарных файлов на возможные различия.
Major bugfixees:
- Support for unicode paths and tags
Major feature list:
- automatic calculation of: MD5/SHA1/Checksum
- opening files via shortcuts
- saving path to last open file
- added: reload PE