Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PESTO — Extrahiert und analysiert Sicherheitsmerkmale von PE-Dateien (ASLR, DEP, CFG, NO_SEH) aus DLLs und EXEs in Verzeichnissen und speichert die Ergebnisse in einer SQLite-Datenbank für die Batch-Schwachstellenbewertung. | Kitploit
Tools/GitHubGitHub/elevenpaths/pesto
Statische AnalyseSchwachstellenanalyseMalware-AnalyseBinäranalyse
GitHubelevenpaths/pesto

PESTO

Extrahiert und analysiert Sicherheitsmerkmale von PE-Dateien (ASLR, DEP, CFG, NO_SEH) aus DLLs und EXEs in Verzeichnissen und speichert die Ergebnisse in einer SQLite-Datenbank für die Batch-Schwachstellenbewertung.

Repository anzeigen
26109vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PESTO: PE (Dateien) Statistik-Tool

Beschreibung

PESTO ist ein Python-Skript, das PE-Dateien-Sicherheitsmerkmale oder -Flags extrahiert und in einer Datenbank speichert, indem es jedes PE-Binary in einem gesamten Verzeichnis durchsucht und die Ergebnisse in einer Datenbank ablegt.

Es prüft das Architekturflag im Header sowie die folgenden Sicherheitsflags: ASLR, NO_SEH, DEP und CFG. Der Code ist klar genug, um die Flags und Formate nach eigenen Bedürfnissen anzupassen.

Weitere Details und Erklärung der Flags unter: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Funktionalität

Das Skript benötigt lediglich einen Pfad und einen Tag. Das Programm durchläuft den Pfad und die Unterverzeichnisse, sucht nach .DLL- und .EXE-Dateien und extrahiert die Flags im PE-Header (dank der PEfile-Python-Bibliothek).

Das Programm benötigt einen Tag, der als Suffix für Log- und Datenbank-Dateinamen verwendet wird, sodass verschiedene Analysen im selben Verzeichnis durchgeführt werden können.

Die vom Skript bereitgestellten Informationen sind:

  • Prozentsatz der .DLL- und .EXE-Dateien mit i386, AMD64, IA64 oder anderer Architektur.
  • Prozentsatz der ASLR-, NO_SEH-, DEP- und CFG-Flags, die in den Headern aktiviert oder deaktiviert sind.
  • Nach Abschluss der Analyse wird zur Ausgabe der Ergebnisse im SQL- oder CSV-Format aufgefordert.

Es wird zudem eine .db-Datei erstellt, eine SQLite-Datei mit den gesammelten Informationen.

Verwandte Werkzeuge

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
Tool herunterladen