pestudio

pestudio

Målet med pestudio är att upptäcka dessa artefakter för att underlätta och påskynda den första bedömningen av skadlig programvara.
pestudio implementerar en rik uppsättning funktioner som är särskilt utformade för att hämta varje enskild detalj i alla körbara filer.Resultaten kontrolleras mot Microsofts specifikation.Dessutom kontrolleras innehållet i filen som analyseras mot flera vita och svarta listor och trösklar.pestudio kan fråga Antivirusmotorer som värdas av Virustotal.Endast MD5 för filen som analyseras skickas.Denna funktion kan slås PÅ eller AV med en XML-fil som ingår i pestudio.pestudio hämtar biblioteken och de funktioner som det hänvisas till.Flera XML-filer används för att svartlista funktioner (t.ex. register, process, tråd, fil, etc.).Blacklist-filer kan anpassas och utökas efter dina egna behov.pestudio tar fram avsikten och syftet med den analyserade applikationen.pestudio upptäcker många inbäddade filtyper (t.ex. EXE, DLL, SYS, PDF, CAB, ZIP, JAR, etc).Detekterade objekt kan sparas i en fil, vilket möjliggör ytterligare analys.pestudio körs från det grafiska användargränssnittet (GUI) såväl som från kommandotolken (CLI).Att köra pestudio från prompten ger möjlighet att analysera körbar fil och skapa tillhörande XML-utdatafiler i ett batchläge.

Funktioner

Alternativ till pestudio för Windows

VirusTotal

VirusTotal

VirusTotal är en gratis tjänst som analyserar misstänkta filer och URL: er och underlättar snabb upptäckt av virus, maskar, trojaner och alla typer av skadlig programvara.
VirusTotal Uploader

VirusTotal Uploader

Med Virus Total Uploader kan du direkt skicka filer från ditt system, även med hjälp av snabbmenyn.
Download Virus Checker

Download Virus Checker

Ladda ner Virus Checker ger automatisk kontroll för alla dina nedladdningar genom 68 online-antiviruslösningar.I grund och botten skickar tillägget din nedladdningslänk till VirusTotal-tjänsten och väntar på dess svar.
PPEE (puppy)

PPEE (puppy)

Professionell PE-fil Explorer för omvändare, skadlig forskare och de som vill statiskt inspektera PE-filer i mer detaljer.
JottiQ

JottiQ

JottiQ är ett verktyg som gör det mer bekvämt att använda Jottis malware-skanning, som är en onlinetjänst optimerad för en-för-en skanning av filer du inte litar på.
VirusTotal for Android

VirusTotal for Android

VirusTotal for Android kontrollerar applikationerna som installerats i din Android-telefon mot VirusTotal.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI är en gratis och enkel IOC - "Incidents of Compromise" -skanner - som går utöver AV och malware skannar för att upptäcka bevis för hacking.