1
pestudio
Målet med pestudio är att upptäcka dessa artefakter för att underlätta och påskynda den första bedömningen av skadlig programvara.
- Gratis
- Windows
pestudio implementerar en rik uppsättning funktioner som är särskilt utformade för att hämta varje enskild detalj i alla körbara filer.Resultaten kontrolleras mot Microsofts specifikation.Dessutom kontrolleras innehållet i filen som analyseras mot flera vita och svarta listor och trösklar.pestudio kan fråga Antivirusmotorer som värdas av Virustotal.Endast MD5 för filen som analyseras skickas.Denna funktion kan slås PÅ eller AV med en XML-fil som ingår i pestudio.pestudio hämtar biblioteken och de funktioner som det hänvisas till.Flera XML-filer används för att svartlista funktioner (t.ex. register, process, tråd, fil, etc.).Blacklist-filer kan anpassas och utökas efter dina egna behov.pestudio tar fram avsikten och syftet med den analyserade applikationen.pestudio upptäcker många inbäddade filtyper (t.ex. EXE, DLL, SYS, PDF, CAB, ZIP, JAR, etc).Detekterade objekt kan sparas i en fil, vilket möjliggör ytterligare analys.pestudio körs från det grafiska användargränssnittet (GUI) såväl som från kommandotolken (CLI).Att köra pestudio från prompten ger möjlighet att analysera körbar fil och skapa tillhörande XML-utdatafiler i ett batchläge.
Hemsida:
https://www.winitor.com/Funktioner
kategorier
Alternativ till pestudio för alla plattformar med någon licens
332
VirusTotal
VirusTotal är en gratis tjänst som analyserar misstänkta filer och URL: er och underlättar snabb upptäckt av virus, maskar, trojaner och alla typer av skadlig programvara.
47
VirusTotal Uploader
Med Virus Total Uploader kan du direkt skicka filer från ditt system, även med hjälp av snabbmenyn.
4
BlockBlock
BlockBlock övervakar kontinuerligt vanliga persistensplatser och visar en varning när en ihållande komponent läggs till OS.
- Gratis
- Mac
2
1
1
PPEE (puppy)
Professionell PE-fil Explorer för omvändare, skadlig forskare och de som vill statiskt inspektera PE-filer i mer detaljer.
- Gratis
- Windows
1
VirusTotal for Android
VirusTotal for Android kontrollerar applikationerna som installerats i din Android-telefon mot VirusTotal.
0
0
LOKI Free IOC Scanner
LOKI är en gratis och enkel IOC - "Incidents of Compromise" -skanner - som går utöver AV och malware skannar för att upptäcka bevis för hacking.
- Gratis personlig app
- Windows