pestudio

pestudio

Целта на pestudio е да открие тези артефакти, за да улесни и ускори първоначалната оценка на зловредния софтуер.
pestudio реализира богат набор от функции, който е специално създаден да извлича всеки детайл от всеки изпълним файл.Резултатите се проверяват в съответствие със спецификацията на Microsoft.Освен това съдържанието на анализирания файл се проверява в съответствие с няколко бели и черни списъци и прагове.pestudio може да запитва антивирусни двигатели, хоствани от Virustotal.Изпраща се само MD5 на анализирания файл.Тази функция може да бъде включена или изключена с помощта на XML файл, включен в pestudio.pestudio извлича библиотеките и посочените функции.Няколко XML файла се използват за функции на черен списък (напр. Регистър, обработка, нишка, файл и т.н.).Файловете с черен списък могат да бъдат персонализирани и разширени според вашите собствени нужди.pestudio разкрива намерението и целта на анализираното приложение.pestudio открива много вградени типове файлове (например EXE, DLL, SYS, PDF, CAB, ZIP, JAR и др.).Откритите елементи могат да бъдат запазени във файл, което позволява възможността за допълнителен анализ.pestudio работи от графичния потребителски интерфейс (GUI), както и от командния ред (CLI).Изпълнението pestudio от бързината предлага възможност за анализ на изпълним файл и за създаване на свързани XML изходни файлове в пакетен режим.
pestudio

Алтернативи на pestudio за всички платформи с всякакъв лиценз

VirusTotal

VirusTotal

VirusTotal е безплатна услуга, която анализира подозрителни файлове и URL адреси и улеснява бързото откриване на вируси, червеи, троянски коне и всякакъв вид зловреден софтуер.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader ви позволява директно да изпращате файлове от вашата система, също използвайки контекстното меню.
BlockBlock

BlockBlock

BlockBlock непрекъснато следи често срещаните места за постоянство и показва предупреждение при добавяне на постоянен компонент в ОС.
  • Безплатно
  • Mac
Download Virus Checker

Download Virus Checker

Изтеглянето на Virus Checker осигурява автоматична проверка за всичките ви изтегляния чрез 68 онлайн антивирусни решения.По принцип разширението изпраща вашата връзка за изтегляне до услугата VirusTotal и изчакайте нейния отговор.
JottiQ

JottiQ

JottiQ е инструмент, който прави по-удобно използването на сканирането на злонамерен софтуер на Jotti, което е онлайн услуга, оптимизирана за едно по едно сканиране на файлове, на които не се доверявате.
PPEE (puppy)

PPEE (puppy)

Професионален PE файл Explorer за реверсори, изследователи на зловреден софтуер и тези, които искат да проверяват статично PE файлове с повече подробности.
VirusTotal for Android

VirusTotal for Android

VirusTotal за Android проверява приложенията, инсталирани във вашия Android телефон, срещу VirusTotal.
Koodous

Koodous

Koodous е платформа за сътрудничество, която комбинира силата на инструментите за онлайн анализ със социални взаимодействия между анализаторите в огромно хранилище на APK.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI е безплатен и прост IOC - "Инциденти на компромис" скенер - който надхвърля AV и злонамерен софтуер за откриване на доказателства за хакване.
  • Безплатна лична
  • Windows