Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PortEx — Java-Bibliothek zur Analyse von Portable Executable-Dateien mit besonderem Schwerpunkt auf Malware-Analyse und Robustheit gegenüber PE-Fehlbildungen | Kitploit
Tools/GitHubGitHub/struppigel/portex
Statische AnalyseHash-AnalyseForensikMalware-AnalyseBinäranalyseAnomalieerkennung
GitHubstruppigel/portex

PortEx

Java-Bibliothek zur Analyse von Portable Executable-Dateien mit besonderem Schwerpunkt auf Malware-Analyse und Robustheit gegenüber PE-Fehlbildungen

Repository anzeigen
53291vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PortEx

Willkommen bei PortEx

PortEx ist eine Java-Bibliothek zur statischen Malware-Analyse von Portable-Executable-Dateien. Der Fokus liegt auf der Robustheit gegenüber PE-Fehlbildungen und der Anomalieerkennung. PortEx ist in Java und Scala geschrieben und richtet sich an Java-Anwendungen.

visualizer example

Funktionen

  • Lesen von Header-Informationen: MSDOS-Header, COFF-Dateiheader, Optional-Header, Abschnittstabelle
  • Lesen von PE-Strukturen: Importe, Ressourcen, Exporte, Debug-Verzeichnis, Relocation, Verzögerte Lade-Importe, Gebundene Importe
  • Dumpen von Abschnitten, Ressourcen, Overlay, eingebetteten ZIP-, JAR- oder .class-Dateien
  • Scannen nach Dateiformatanomalien, einschließlich struktureller Anomalien, veralteter, reservierter, falscher oder nicht standardmäßiger Werte.
  • Visualisieren der PE-Dateistruktur, lokaler Entropien und des Byteplots der Datei mit variablen Farben und Größen
  • Berechnen der Shannon-Entropie und des Chi-Quadrats für Dateien und Abschnitte
  • Berechnen von ImpHash- und Rich- sowie RichPV-Hashwerten für Dateien und Abschnitte
  • Parsen des RichHeaders und Verifizieren der Prüfsumme
  • Berechnen und Verifizieren der Optional-Header-Prüfsumme
  • Scannen nach PEiD-Signaturen, internen Dateityp-Signaturen oder Ihrer eigenen Signaturdatenbank
  • Scannen nach Jar-zu-EXE-Wrappern (z.B. exe4j, jsmooth, jar2exe, launch4j)
  • Extrahieren von in der Datei enthaltenen Unicode- und ASCII-Strings
  • Extrahieren und Konvertieren von .ICO-Dateien aus Symbolen im Ressourcenabschnitt
  • Extrahieren von Versionsinformationen und Manifest aus der Datei
  • Lesen von .NET-Metadaten und -Streams (Alpha)

Weitere Informationen finden Sie im PortEx-Wiki und in der Dokumentation

PortexAnalyzer CLI und GUI

PortexAnalyzer CLI ist ein Befehlszeilentool, das im Hintergrund die Bibliothek PortEx verwendet.

Wenn Sie einen fertig kompilierten Befehlszeilen-PE-Scanner suchen, um Dateien damit zu analysieren, finden Sie die neueste Version hier PortexAnalyzer.jar

Die Langzeitversionsveröffentlichung des CLI-Tools befindet sich auf der Releases-Seite.

Die GUI-Version ist hier verfügbar: PortexAnalyzerGUI

Verwendung von PortEx

Einbinden von PortEx in ein Maven-Projekt

Sie können PortEx in Ihr Projekt einbinden, indem Sie die folgende Maven-Abhängigkeit hinzufügen:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
</dependency> 

Um einen lokalen Build zu verwenden, fügen Sie die Bibliothek wie folgt hinzu:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
   <scope>system</scope>
   <systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
</dependency> 

Einbinden von PortEx in ein SBT-Projekt

Fügen Sie die Abhängigkeit wie folgt in Ihrer build.sbt hinzu:

root@kitploit:~
libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"

Erstellen von PortEx

Voraussetzungen

PortEx wird mit sbt erstellt

Kompilieren und Erstellen mit sbt

Um das Projekt einfach zu kompilieren, führen Sie aus:

root@kitploit:~
$ sbt compile

Um ein Jar zu erstellen:

root@kitploit:~
$ sbt package

Um ein Fat-Jar zu kompilieren, das als Befehlszeilentool verwendet werden kann, geben Sie ein:

root@kitploit:~
$ sbt assembly

Eclipse-Projekt erstellen

Sie können ein Eclipse-Projekt mit dem sbteclipse-Plugin erstellen. Fügen Sie die folgende Zeile zu project/plugins.sbt hinzu:

root@kitploit:~
addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")

Generieren Sie die Projektdateien für Eclipse:

root@kitploit:~
$ sbt eclipse

Importieren Sie das Projekt über den Import-Assistenten in Eclipse.

Spenden

Ich entwickle PortEx und PortexAnalyzer als Hobby in meiner Freizeit. Wenn es Ihnen gefällt, denken Sie bitte darüber nach, mir einen Kaffee zu spendieren: https://ko-fi.com/struppigel

Autor

Karsten Hahn

Twitter/X: @Struppigel

Mastodon: [email protected]

Bluesky: https://bsky.app/profile/struppigel.bsky.social

Youtube: MalwareAnalysisForHedgehogs

Lizenz

Apache License, Version 2.0

Tool herunterladen