pestudio

pestudio

Cieľom pestudio je zistiť tieto artefakty, aby sa uľahčilo a urýchlilo počiatočné hodnotenie škodlivého softvéru.
pestudio implementuje bohatú sadu funkcií, ktoré sú špeciálne navrhnuté tak, aby načítali každý jednotlivý detail ľubovoľného spustiteľného súboru.Výsledky sa porovnávajú so špecifikáciou spoločnosti Microsoft.Okrem toho sa obsah analyzovaného súboru porovnáva s niekoľkými bielymi a čiernymi zoznamami a prahovými hodnotami.pestudio môže dotazovať antivírusové nástroje hostované serverom Virustotal.Posiela sa iba MD5 analyzovaného súboru.Túto funkciu je možné zapnúť alebo vypnúť pomocou súboru XML, ktorý je súčasťou pestudio.pestudio načíta knižnice a funkcie, na ktoré sa odkazuje.Niekoľko súborov XML sa používa na blokovanie funkcií (napr. Register, proces, vlákno, súbor atď.).Súbory na čiernej listine je možné prispôsobiť a rozšíriť podľa vlastných potrieb.pestudio uvádza zámer a účel analyzovanej aplikácie.pestudio detekuje veľa vložených typov súborov (napr. EXE, DLL, SYS, PDF, CAB, ZIP, JAR atď.).Zistené položky je možné uložiť do súboru, čo umožňuje ďalšiu analýzu.pestudio beží z grafického používateľského rozhrania (GUI), ako aj z príkazového riadka (CLI).Spustenie pestudio z príkazového riadka ponúka možnosť analyzovať spustiteľný súbor a vytvoriť pridružené výstupné súbory XML v dávkovom režime.
pestudio

Alternatívy pestudio pre všetky platformy s akoukoľvek licenciou

VirusTotal

VirusTotal

VirusTotal je bezplatná služba, ktorá analyzuje podozrivé súbory a adresy URL a umožňuje rýchlu detekciu vírusov, červov, trójskych koní a všetkých druhov škodlivého softvéru.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader umožňuje priamo odosielať súbory z vášho systému, tiež pomocou kontextovej ponuky.
BlockBlock

BlockBlock

BlockBlock nepretržite monitoruje spoločné miesta vytrvalosti a zobrazuje upozornenie vždy, keď do OS pridáte perzistentnú súčasť.
  • Bezplatná
  • Mac
Download Virus Checker

Download Virus Checker

Stiahnuť antivírusovú kontrolu poskytuje automatickú kontrolu všetkých vašich stiahnutí prostredníctvom 68 online antivírusových riešení.V podstate rozšírenie odošle odkaz na stiahnutie do služby VirusTotal a čaká na jeho odpoveď.
JottiQ

JottiQ

JottiQ je nástroj, ktorý umožňuje pohodlnejšie používať skenovanie malwaru spoločnosti Jotti, čo je služba online optimalizovaná na skenovanie súborov, ktorým neveríte, po jednom.
PPEE (puppy)

PPEE (puppy)

Profesionálny prieskumník súborov PE pre reverzory, výskumníkov škodlivého softvéru a tých, ktorí chcú staticky skontrolovať súbory PE podrobnejšie.
VirusTotal for Android

VirusTotal for Android

VirusTotal pre Android kontroluje aplikácie nainštalované v telefóne s Androidom proti VirusTotal.
Koodous

Koodous

Koodous je platforma pre spoluprácu, ktorá kombinuje silu online analytických nástrojov so sociálnymi interakciami medzi analytikmi v rozsiahlom repozitári APK.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI je bezplatný a jednoduchý skener IOC - „incidenty kompromisu“ - ktorý prekračuje hranice AV a malware na detekciu dôkazov o hackerstve.