
PEframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على برمجيات خبيثة من نوع Portable Executable ومستندات Microsoft Office الضارة.
peframe هي أداة مفتوحة المصدر لإجراء تحليل ثابت على برمجيات Portable Executable <http://en.wikipedia.org/wiki/Portable_Executable>_ الخبيثة والملفات المشبوهة العامة. يمكنها مساعدة باحثي البرمجيات الخبيثة في اكتشاف أدوات الضغط (packer)، XOR، التوقيع الرقمي، الموتكس (mutex)، مضاد التصحيح، مضاد الآلة الافتراضية، الأقسام والوظائف المشبوهة، الماكرو، والكثير من المعلومات حول الملفات المشبوهة.
تنزيل
.. code-block::
sudo apt install git git clone https://github.com/guelfoweb/peframe.git cd peframe
سكريبت التثبيت لأوبونتو
.. code-block::
sudo bash install.sh
تثبيت (المتطلبات الأساسية مطلوبة)
.. code-block::
sudo python3 setup.py install
المتطلبات الأساسية
يجب تثبيت المتطلبات الأساسية التالية على نظامك قبل أن تتمكن من تثبيت واستخدام peframe.
.. code-block::
python >= 3.6.6
pyton3-pip
libssl-dev
swig
peframe -h
.. code-block::
peframe filename تحليل بمخرجات قصيرة
peframe -i filename وضع تفاعلي
peframe -j filename تحليل بمخرجات كاملة بتنسيق JSON
peframe -x STRING filename البحث عن سلسلة XOR
peframe -s filename مخرجات السلاسل النصية
ملاحظة
يمكنك تعديل ملف "config-peframe.json" في مجلد "config" لتكوين مفتاح API لـ VirusTotal. بعد التثبيت، يمكنك استخدام "peframe -h" للعثور على مسار api_config.
تحليل مستندات MS Office (ماكرو) باستخدام peframe 6.0.1
.. image:: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X.svg :target: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X?autoplay=1
تحليل ملفات PE باستخدام peframe 6.0.1
.. image:: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7.svg :target: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7?autoplay=1
دراسة طولية للبرمجيات الخبيثة المالية البرازيلية <https://www.lasca.ic.unicamp.br/paulo/papers/2020-TOPS-marcus.botacin-brazilian.bankers.pdf>_ (جامعة بارانا الفيدرالية، ماركوس بوتاسين، حجة آقاخاني، ستيفانو أورتولاني، كريستوفر كرويجل، جيوفاني فيجنا، دانييلا أوليفيرا، باولو ليسيو دي جيوس، أندريه غريغيو 2020)بناء أداة ذكية وآلية لاكتشاف البرمجيات الخبيثة المضغوطة باستخدام التعلم الآلي <https://dial.uclouvain.be/memoire/ucl/en/object/thesis%3A25193>_ (المدرسة المتعددة التقنيات في لوفان، الجامعة الكاثوليكية في لوفان، مينيه جيريمي؛ روسيو جوليان 2020)كشف البرمجيات الخبيثة المضغوطة <https://www.researchgate.net/publication/220496734_Revealing_Packed_Malware>_ (قسم الهندسة الكهربائية والحاسوبية، نيروان أنصاري، معهد نيوجيرسي للتكنولوجيا - NJIT)أمن البنى التحتية الحيوية: تحسين الدفاع ضد البرمجيات الخبيثة الجديدة والتهديدات المستدامة المتقدمة (PDF) <https://iris.uniroma1.it/retrieve/handle/11573/1362189/1359415/Tesi_dottorato_Laurenza.pdf>_ (قسم هندسة الحاسوب والتحكم والإدارة أنطونيو روبيرتي، جامعة سابينزا – روما)تشريح شبكات توزيع البرمجيات الخبيثة (PDF) <https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=9057639>_ (قسم هندسة الأنظمة الذكية، جامعة تشيجو هالا، جيجو 63092، كوريا الجنوبية)Intel Owl 0.4.0 <https://github.com/certego/IntelOwl/releases/tag/0.4.0>_ هذه الأداة يتم صيانتها حاليًا بواسطة Gianni 'guelfoweb' Amato <http://guelfoweb.com/>، والذي يمكن الاتصال به على [email protected] أو تويتر @guelfoweb <http://twitter.com/guelfoweb>. الاقتراحات والانتقادات مرحب بها.
دمج التحليل الثابت والديناميكي لتصنيف عائلات البرمجيات الخبيثة باستخدام الشبكة العصبية المركبة <https://www.groundai.com/project/integration-of-static-and-dynamic-analysis-for-malware-family-classification-with-composite-neural-network/>_ (ياو سانت، معهد يان لعلوم المعلومات، أكاديميا سينيكا، تايوان)تحليل البرمجيات الخبيثة الثابت بمساعدة التعلم الآلي: مسح ودروس <https://www.researchgate.net/publication/324702503_Machine_Learning_Aided_Static_Malware_Analysis_A_Survey_and_Tutorial>_ (سيرجي بانين، أندريه شالاجينوف، علي دهقان طنحة، كاترين فرانكي، النرويج)تصنيف البرمجيات الخبيثة متعدد الحدود، بحث من قسم أمن المعلومات وتكنولوجيا الاتصالات (NTNU) <https://www.sciencedirect.com/science/article/pii/S1742287618301956>_ (سيرجي بانين وجير أولاف ديركولبوتن، النرويج)ملصق SANS DFIR 2016 <http://digital-forensics.sans.org/media/Poster_SIFT_REMnux_2016_FINAL.pdf>_ (تم إدراج PEframe في مجموعة أدوات REMnux)أدوات تحليل الخصائص الثابتة للملفات المشبوهة على ويندوز <http://digital-forensics.sans.org/blog/2014/03/04/tools-for-analyzing-static-properties-of-suspicious-files-on-windows>_ (التحليل الرقمي والاستجابة للحوادث SANS، ليني زيلتسر)التحليل الثابت والديناميكي الآلي للبرمجيات الخبيثة <http://www.cyberdefensemagazine.com/newsletters/august-2013/index.html#p=26>_ (مجلة الدفاع السيبراني، أندرو براون، مدير مختبر البرمجيات الخبيثة لافاسوفت)تحليل الملفات المشبوهة باستخدام PEframe <https://eforensicsmag.com/download/malware-analysis/>_ (مجلة eForensics، شينتان جورجار)النشرة الأمنية CERT FR <https://www.cert.ssi.gouv.fr/actualite/CERTFR-2014-ACT-030/>_ (تم ذكر PEframe في النشرة الأمنية CERTFR-2014-ACT-030)تحليل البرمجيات الخبيثة Infosec CERT-PA <https://infosec.cert-pa.it/analyze/submission.html>_ (يُستخدم PEframe في محرك تحليل البرمجيات الخبيثة لمشروع Infosec)