Pestudio 是一款由 Winitor 開發的惡意軟體分析工具,旨在幫助安全研究人員和專業人士對可疑文件進行深入分析。
- PeStudio
- 軟體版本 : 9.60
- 軟體分類 : 79系統工具 (系統監測)
- 語言介面 : 英文
- 作業系統 : Windows(含Win11)
- 軟體性質 : 免費軟體
- 使用限制 : 提供付費升級
- 檔案大小 : 1,012 KB
- 官方網站 : Marc Ochsenmeier
- 點閱次數 : 17下載次數 : 1
- 更新時間 : 2025/1/31 上午 11:59:18
軟體簡介
PeStudio 是一款免費提供的軟體,它能夠對 Windows 應用程式進行靜態分析,包括 .EXE, .DLL, .CPL, .OCX, .AX 和 .SYS 等格式的檔案。這款工具不會啟動被分析的可執行檔案,因此可以安全地分析懷疑是病毒或有害的應用程式。PeStudio 支援圖形用戶界面(GUI)和基於文字的命令列界面(CUI),後者在進行分析時特別有用。PeStudio 提供的資料包括程式使用的所有資源、函數、導出和導入的函數、甚至是不必要的函數。此外,它可以檢測到資料執行機制的使用等。
說明介紹
【功能特性】
標準版功能
- 檔案簽名檢測:識別檔案的數位簽名,幫助識別檔案的真實性。
- 硬編碼 URLs 和 IP 地址檢測:檢測檔案中硬編碼的網路地址,有助於發現潛在的命令與控制中心。
- 元資料收集:自動收集檔案的元資料資料,包括版本、編譯時間等。
- 導入和導出項以及字符串收集:分析檔案的導入和導出函數,以及包含的字符串,手動分析提供線索。
- 清單、資源和冗餘資料檢索:提取檔案的資源和冗餘資料,揭示可能被隱藏的功能。
- VirusTotal 評分檢索:自動從 VirusTotal 擷取檔案的安全評分,快速評估檔案的潛在風險。
專業版功能
- 批量分析模式:使用 pestudiox.exe 進行批量檔案分析,提高工作效率。
- 按組和顏色顯示項目:透過分組和顏色標記,更直觀地展示分析結果。
- XML 報告檔案建立:建立詳細的 XML 格式報告,方便報告的存檔和共享。
- MITRE ATT&CK 對應關係顯示:展示檔案與 MITRE ATT&CK 框架中攻擊技術的對應關係,有助於威脅情報分析。
- .NET 命名空間顯示:針對 .NET 檔案,顯示其使用的命名空間,幫助分析 .NET 應用程式。
- 導出 .NET 嵌入檔案:從 .NET 檔案中提取嵌入的其他檔案,進一步分析潛在的安全風險。
Pestudio 是一款功能強大的惡意軟體分析工具,無論是對於初學者還是專業人士,都能提供適合的功能和工具支援。標準版適合個人學習和使用,而專業版則為專業的安全研究人員提供了更全面的分析能力和報告工具。透過 Pestudio,用戶可以更有效地識別和分析惡意軟體,提升網路安全防護能力。
為您推薦
中 Files 3.7.11
Files 是一款適用於 Windows 的檔案管理器,具有強大而直觀的設計,它具有多個選項卡、窗格、列、上下文選單和標籤中的shell擴展等功能。
磁碟機部分列出了所有可用的存儲設備,並顯示可用空間量以及總容量。
您瀏覽的檔案顯示在「最近的項目」下,您可以右鍵點擊某個項目以將其從列表中刪除或清除整個列表。
窗格頂部的工具欄類似於 Web 瀏覽器的導航控件。它有 4 個選項後退、前進、上一級和刷新。
網編推薦
中 OpenShot 3.3.0 for macOS 64-bit
一套易於使用、學習快速、功能強大的視訊編輯器軟體,而且 100% 免費且開放原始碼。
OpenShot 是以不同的編程語言編成。界面是用Python 及 PyQt5建成。我們的視訊處理終端(libopenshot)是以C++建成,並使用FFmpeg。使用HTML5、JavaScript和AngularJS構建交互式拖放時間軸。我們大部分先進的3D效果和動畫是由Blender支援。