Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PEpper — نص برمجي مفتوح المصدر لإجراء تحليل ثابت للبرامج الضارة على Portable Executable | Kitploit
أدوات/GitHubGitHub/0x0be/pepper
التحليل الثابتالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHub0x0be/pepper

PEpper

نص برمجي مفتوح المصدر لإجراء تحليل ثابت للبرامج الضارة على Portable Executable

عرض المستودع
33373منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار PEpper

PEpper

أداة مفتوحة المصدر لإجراء التحليل الثابت للبرمجيات الخبيثة على الملفات القابلة للتنفيذ المحمولة (PE)

التثبيت

root@kitploit:~
eva@paradise:~$ git clone https://github.com/blackeko/PEpper/
eva@paradise:~$ cd PEpper
eva@paradise:~$ pip3 install -r requirements.txt
eva@paradise:~$ python3 pepper.py ./malware_dir

لقطة شاشة

والمزيد من الصفوف..

مخرجات CSV

النتيجة

والمزيد من الأعمدة..

الميزات المستخلصة

  • نسبة الانتروبيا المشبوهة
  • نسبة الاسم المشبوه
  • حجم الكود المشبوه
  • الطابع الزمني للتصحيح المشبوه
  • عدد الصادرات
  • عدد استدعاءات مكافحة التصحيح
  • عدد استدعاءات كشف الآلة الافتراضية
  • عدد استدعاءات واجهة برمجة التطبيقات المشبوهة
  • عدد السلاسل النصية المشبوهة
  • عدد تطابقات قواعد YARA
  • عدد عناوين URL الموجودة
  • عدد عناوين IP الموجودة
  • دعم ملف تعريف الارتباط في المكدس (GS)
  • دعم حماية تدفق التحكم (CFG)
  • دعم منع تنفيذ البيانات (DEP)
  • دعم التوزيع العشوائي لمساحة العنوان (ASLR)
  • دعم معالجة الاستثناءات المنظمة (SEH)
  • دعم التخزين المحلي للخيط (TLS)
  • وجود manifest
  • وجود version
  • وجود الشهادة الرقمية
  • كشف Packer
  • كشف قاعدة بيانات VirusTotal
  • تجزئة الاستيراد

ملاحظات

  • يمكن تشغيله على ملف PE واحد أو متعدد (موضوع داخل مجلد)
  • سيتم حفظ المخرجات (في نفس مجلد pepper.py) باسم FILENAME-output.csv
  • لاستخدام فحص VirusTotal، أضف مفتاحك الخاص في الوحدة النمطية المسماة "virustotal.py" (يلزم اتصال بالإنترنت)
  • رخصة البرمجيات

الشكر والتقدير

شكر جزيل لكل من ساعدني بشكل غير مباشر في هذا العمل، وخاصة:

  • مشروع LIEF ومكتبته الرائعة
  • PEstudio، برنامج مذهل حقًا لتحليل الملفات القابلة للتنفيذ
  • PEframe من guelfoweb، أداة واسعة الانتشار بشكل لا يصدق لإجراء التحليل الثابت للبرامج الضارة القابلة للتنفيذ المحمولة ووثائق MS Office الضارة
  • مشروع Yara-Rules، الذي يوفر توقيعات مُجمَّعة ومصنَّفة ومُحدَّثة قدر الإمكان
تنزيل الأداة