
مكتبة جافا لتحليل ملفات Portable Executable مع تركيز خاص على تحليل البرمجيات الخبيثة ومتانة التشوهات في PE
PortEx هي مكتبة بلغة Java لتحليل البرامج الضارة الثابتة لملفات Portable Executable. تركيزها على قوة التشوه في PE واكتشاف الحالات الشاذة.
PortEx مكتوبة بلغة Java و Scala، وتستهدف تطبيقات Java.
لمزيد من المعلومات، ألق نظرة على PortEx Wiki و التوثيق
PortexAnalyzer CLI هي أداة سطر أوامر تشغل مكتبة PortEx خلف الكواليس.
إذا كنت تبحث عن ماسح PE جاهز لسطر الأوامر لتحليل الملفات به، فستجد أحدث إصدار هنا PortexAnalyzer.jar
إصدار الإصدار طويل الأجل لأداة CLI موجود في صفحة الإصدارات.
إصدار GUI متاح هنا: PortexAnalyzerGUI
يمكنك تضمين PortEx في مشروعك عن طريق إضافة التبعية Maven التالية:
<dependency>
<groupId>io.github.struppigel</groupId>
<artifactId>portex_2.12</artifactId>
<version>5.0.6</version>
</dependency>
لاستخدام بناء محلي، أضف المكتبة كالتالي:
<dependency>
<groupId>io.github.struppigel</groupId>
<artifactId>portex_2.12</artifactId>
<version>5.0.6</version>
<scope>system</scope>
<systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
</dependency>
أضف التبعية كالتالي في ملف build.sbt الخاص بك
libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"
PortEx مبنية باستخدام sbt
لتجميع المشروع ببساطة، استدع:
$ sbt compile
لإنشاء jar:
$ sbt package
لتجميع fat jar يمكن استخدامه كأداة سطر أوامر، اكتب:
$ sbt assembly
يمكنك إنشاء مشروع eclipse باستخدام إضافة sbteclipse.
أضف السطر التالي إلى project/plugins.sbt:
addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")
أنشئ ملفات المشروع لـ Eclipse:
$ sbt eclipse
استورد المشروع إلى Eclipse عبر Import Wizard.
أقوم بتطوير PortEx و PortexAnalyzer كهواية في وقت فراغي. إذا أعجبك المشروع، يرجى التفكير في شراء قهوة لي: https://ko-fi.com/struppigel
Karsten Hahn
تويتر/X: @Struppigel
ماستودون: [email protected]
بلوسكاي: https://bsky.app/profile/struppigel.bsky.social
يوتيوب: MalwareAnalysisForHedgehogs