
يستخرج ويحلل خصائص الأمان لملفات PE (ASLR, DEP, CFG, NO_SEH) من ملفات DLL و EXE عبر المجلدات، ويخزن النتائج في قاعدة بيانات SQLite لتقييم الثغرات على دفعات.
PESTO هو سكريبت بايثون يقوم باستخراج وحفظ بعض خصائص الأمان أو الأعلام الخاصة بملفات PE في قاعدة بيانات، مع البحث عن كل ملف PE ثنائي في دليل كامل وحفظ النتائج في قاعدة بيانات.
يقوم بالتحقق من علم البنية في الترويسة، والأعلام الأمنية التالية: ASLR و NO_SEH و DEP و CFG. الكود واضح بما يكفي لتعديل الأعلام والتنسيقات حسب احتياجاتك.
مزيد من التفاصيل وشرح الأعلام هنا: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
يحتاج السكريبت فقط إلى مسار ووسم (tag). سيمر البرنامج عبر المسار والمجلدات الفرعية بحثًا عن ملفات .DLL و .EXE واستخراج الأعلام من ترويسة PE (بفضل مكتبة PEfile البايثونية).
يتطلب البرنامج وسمًا سيُستخدم كلاحقة لأسماء ملفات السجل وقاعدة البيانات، بحيث يمكن إجراء تحليلات مختلفة في نفس الدليل.
المعلومات التي يوفرها السكريبت هي:
سيقوم أيضًا بإنشاء ملف .db وهو ملف sqlite يحتوي على المعلومات التي تم جمعها.