pestudio

pestudio

Målet med pestudio er at få øje på disse artefakter for at lette og fremskynde Malware-indledende vurdering.
pestudio implementerer et rigt sæt funktioner, der er specielt designet til at hente hver eneste detalje i en eksekverbar fil.Resultater kontrolleres i henhold til Microsoft-specifikationen.Derudover kontrolleres indholdet af filen, der analyseres, mod flere hvide og sorte lister og tærskler.pestudio kan forespørge Antivirus-motorer hostet af Virustotal.Kun MD5 for den fil, der analyseres, sendes.Denne funktion kan tændes eller slukkes ved hjælp af en XML-fil inkluderet i pestudio.pestudio henter bibliotekerne og de refererede funktioner.Flere XML-filer bruges til sortlistefunktioner (f.eks. Registrering, Process, Tråd, Fil osv.).Sortlistefiler kan tilpasses og udvides efter dine egne behov.pestudio bringer hensigten og formålet med den analyserede applikation frem.pestudio registrerer mange indlejrede filtyper (f.eks EXE, DLL, SYS, PDF, CAB, ZIP, JAR osv.).Registrerede genstande kan gemmes i en fil, hvilket giver mulighed for yderligere analyse.pestudio kører fra den grafiske brugergrænseflade (GUI) såvel som fra kommandoprompten (CLI).Kørsel af pestudio fra prompt giver mulighed for at analysere eksekverbar fil og oprette tilknyttede XML-outputfiler i en batch-tilstand.
pestudio

Internet side:

Alternativer til pestudio til Windows

VirusTotal

VirusTotal

VirusTotal er en gratis tjeneste, der analyserer mistænkelige filer og URL'er og letter hurtig registrering af vira, orme, trojanere og alle former for malware.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader giver dig mulighed for direkte at sende filer fra dit system, også ved hjælp af genvejsmenuen.
Download Virus Checker

Download Virus Checker

Download Virus Checker giver automatisk kontrol for alle dine downloads gennem 68 online antivirusløsninger.Grundlæggende sender udvidelsen dit downloadlink til VirusTotal-service og venter på dets svar.
PPEE (puppy)

PPEE (puppy)

Professionel PE-fil Explorer til reversere, malware-forskere og dem, der statisk vil inspicere PE-filer i flere detaljer.
JottiQ

JottiQ

JottiQ er et værktøj, der gør det mere praktisk at bruge Jottis malware-scanning, som er en onlinetjeneste, der er optimeret til en-til-en-scanning af filer, du ikke har tillid til.
VirusTotal for Android

VirusTotal for Android

VirusTotal til Android kontrollerer applikationerne, der er installeret i din Android-telefon, mod VirusTotal.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI er en gratis og enkel IOC - "Incidents of Compromise" -scanner - der går ud over AV- og malware-scanninger for at opdage bevis for hacking.