PeStudio 9.56

内容摘要资源说明 pestudio 的目标是发现可执行文件的工件,以简化和加速恶意软件初始评估。该工具被全球计算机应急响应小组 (CERT)、安全运营中心 (SOC) 和数字取证实验室使用。软件特色病毒检测PeStudio 可以查询 Virusto
资源说明

pestudio 的目标是发现可执行文件的工件,以简化和加速恶意软件初始评估。该工具被全球计算机应急响应小组 (CERT)、安全运营中心 (SOC) 和数字取证实验室使用。

PeStudio 9.56

软件特色

病毒检测

PeStudio 可以查询 Virustotal 托管的防病毒引擎以查找正在分析的文件。此功能仅发送正在分析的文件的 MD5。此功能可以使用 PeStudio 随附的 XML 文件打开或关闭。PeStudio 可帮助您确定正在分析的文件的可疑程度。

导入

即使是可疑的二进制文件或恶意软件文件也必须与操作系统交互才能执行其活动。为此,必须使用一定数量的库。PeStudio 检索映像使用的库和函数。PeStudio 还包括一个 XML 文件,用于将功能(例如注册表、进程、Thead、文件等)列入黑名单。黑名单文件可以根据自己的需要进行自定义和扩展。PeStudio 显示了所分析应用程序的意图和目的。

资源

可执行文件通常不仅包含代码,还包含多种数据类型。资源部分通常用于托管不同的 Windows 内置项目(例如图标、字符串、对话框、菜单)和自定义数据。PeStudio 分析被分析文件的资源并检测嵌入项目(例如 .EXE、DLL、SYS、PDF、CAB、ZIP、JAR 等)。任何项目都可以单独选择并保存到文件中,从而可以进行进一步分析。

证书

PeStudio 还能够检测并继续进行对图像中嵌入的数字证书(如果可用)的 RAW 处理。与证书的交互不使用任何 Windows API。使用 PeStudio,您甚至可以将证书的内容转储到文件中。

 
举报 收藏 打赏 评论 0
今日推荐
浙ICP备19001410号-1

免责声明

本网站(以下简称“本站”)提供的内容来源于互联网收集或转载,仅供用户参考,不代表本站立场。本站不对内容的准确性、真实性或合法性承担责任。我们致力于保护知识产权,尊重所有合法权益,但由于互联网内容的开放性,本站无法核实所有资料,请用户自行判断其可靠性。

如您认为本站内容侵犯您的合法权益,请通过电子邮件与我们联系:675867094@qq.com。请提供相关证明材料,以便核实处理。收到投诉后,我们将尽快审查并在必要时采取适当措施(包括但不限于删除侵权内容)。本站内容均为互联网整理汇编,观点仅供参考,本站不承担任何责任。请谨慎决策,如发现涉嫌侵权或违法内容,请及时联系我们,核实后本站将立即处理。感谢您的理解与配合。

合作联系方式

如有合作或其他相关事宜,欢迎通过以下方式与我们联系: