Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PEpper — Ein Open-Source-Skript zur Durchführung von statischer Malware-Analyse von Portable Executables | Kitploit
Tools/GitHubGitHub/0x0be/pepper
Statische AnalyseForensikMalware-AnalyseBinäranalyse
GitHub0x0be/pepper

PEpper

Ein Open-Source-Skript zur Durchführung von statischer Malware-Analyse von Portable Executables

Repository anzeigen
33373vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PEpper-Logo

PEpper

Ein Open-Source-Tool zur statischen Analyse von Malware für Portable Executable

Installation

root@kitploit:~
eva@paradise:~$ git clone https://github.com/blackeko/PEpper/
eva@paradise:~$ cd PEpper
eva@paradise:~$ pip3 install -r requirements.txt
eva@paradise:~$ python3 pepper.py ./malware_dir

Screenshot

und weitere Zeilen..

CSV-Ausgabe

Ergebnis

und weitere Spalten..

Extrahierte Merkmale

  • Verdächtiges Entropie-Verhältnis
  • Verdächtiges Namens-Verhältnis
  • Verdächtige Codegröße
  • Verdächtiger Debugging-Zeitstempel
  • Anzahl der Exporte
  • Anzahl der Anti-Debugging-Aufrufe
  • Anzahl der Virtual-Machine-Erkennungs-Aufrufe
  • Anzahl der verdächtigen API-Aufrufe
  • Anzahl der verdächtigen Zeichenfolgen
  • Anzahl der YARA-Regelübereinstimmungen
  • Anzahl der gefundenen URLs
  • Anzahl der gefundenen IPs
  • Cookie auf dem Stack (GS)-Unterstützung
  • Control Flow Guard (CFG)-Unterstützung
  • Data Execution Prevention (DEP)-Unterstützung
  • Address Space Layout Randomization (ASLR)-Unterstützung
  • Structured Exception Handling (SEH)-Unterstützung
  • Thread Local Storage (TLS)-Unterstützung
  • Vorhandensein eines Manifests
  • Vorhandensein einer Version
  • Vorhandensein eines digitalen Zertifikats
  • Erkennung von Packern
  • Erkennung in der VirusTotal-Datenbank
  • Import-Hash

Hinweise

  • Kann auf einem einzelnen oder mehreren PEs (in einem Verzeichnis platziert) ausgeführt werden
  • Die Ausgabe wird (im selben Verzeichnis wie pepper.py) als DATEINAME-output.csv gespeichert
  • Um den VirusTotal-Scan zu verwenden, fügen Sie Ihren privaten Schlüssel im Modul „virustotal.py“ hinzu (Internetverbindung erforderlich)
  • Software-Lizenz

Danksagungen

Vielen Dank an diejenigen, die mir indirekt bei dieser Arbeit geholfen haben, insbesondere:

  • Das LIEF-Projekt und seine großartige Bibliothek
  • PEstudio, eine wirklich erstaunliche Software zur Analyse von PEs
  • PEframe von guelfoweb, ein unglaublich verbreitetes Tool zur statischen Analyse von Portable-Executable-Malware und bösartigen MS Office-Dokumenten
  • Das Yara-Rules-Projekt, das kompilierte Signaturen bereitstellt, klassifiziert und so aktuell wie möglich gehalten
Tool herunterladen