pestudio

pestudio

pestudio的目标是发现这些工件,以简化和加速恶意软件的初始评估。
pestudio实现了一组丰富的功能,这些功能专门用于检索任何可执行文件的每个细节。根据Microsoft规范检查结果。另外,对照几个白名单和黑名单以及阈值检查要分析的文件的内容。pestudio可以查询Virustotal托管的防病毒引擎。仅发送要分析的文件的MD5。可以使用pestudio随附的XML文件打开或关闭此功能。pestudio检索引用的库和功能。几个XML文件用于将功能列入黑名单(例如注册表,进程,线程,文件等)。黑名单文件可以根据您的需要进行定制和扩展。pestudio展示了所分析应用程序的意图和目的。pestudio可检测许多嵌入式文件类型(例如EXE,DLL,SYS,PDF,CAB,ZIP,JAR等)。检测到的项目可以保存到文件中,因此可以进行进一步分析。pestudio从图形用户界面(GUI)以及命令提示符(CLI)运行。从提示符下运行pestudio可能会分析可执行文件并以批处理模式创建关联的XML输出文件。
pestudio

分类目录

Windows版pestudio的替代品

VirusTotal

VirusTotal

VirusTotal是一项免费服务,可分析可疑文件和URL,并有助于快速检测病毒,蠕虫,特洛伊木马和各种恶意软件。
VirusTotal Uploader

VirusTotal Uploader

使用Virus Total Uploader,您还可以使用上下文菜单直接从系统发送文件。
Download Virus Checker

Download Virus Checker

Download Virus Checker可通过68种在线防病毒解决方案自动检查所有下载内容。基本上,扩展会将您的下载链接发送到VirusTotal服务,并等待其响应。
PPEE (puppy)

PPEE (puppy)

专业的PE文件资源管理器,适用于反向器,恶意软件研究人员以及想要静态检查PE文件更多细节的人员。
JottiQ

JottiQ

JottiQ是一种工具,它使使用Jotti的恶意软件扫描更加方便,该软件是一种在线服务,可对不信任的文件进行逐一扫描。
VirusTotal for Android

VirusTotal for Android

VirusTotal for Android将对照VirusTotal检查您Android手机中安装的应用程序。
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI是一种免费且简单的IOC(“妥协事件”扫描仪),它不仅可以进行AV和恶意软件扫描,还可以检测到黑客入侵的证据。