PortexAnalyzerGUI
Graphische Benutzeroberfläche für PortEx, eine Bibliothek zur Analyse von Portable Executables und Malware


Herunterladen
Releases-Seite
Funktionen
- Header-Informationen von: MSDOS-Header, Rich-Header, COFF-Datei-Header, Optional-Header, Abschnittstabelle, .NET-Metadaten
- PE-Strukturen: Import-Abschnitt, Ressourcen-Abschnitt, Export-Abschnitt, Debug-Abschnitt
- Scannen nach Dateiformatanomalien und Reverse-Engineering-Hinweisen für bestimmte Kombinationen
- Visualisierung der Dateistruktur, lokaler Entropien und Byteplot, und Speicherung als PNG
- Berechnung von Shannon-Entropie, Imphash, MD5, SHA256, Rich- und RichPV-Hash
- Overlay- und Overlay-Signatur-Scan, Dump oder Entfernung von Overlay
- Versionsinformationen und Manifest
- Icon-Extraktion und Speicherung als PNG
- Angepasster Signatur-Scan über YARA. Interne Signatur-Scans mit PEiD-Signaturen und einem internen Dateityp-Scanner.
Unterstützte Betriebssysteme und JRE
Ich teste dieses Programm unter Linux und Windows. Es sollte jedoch auf jedem Betriebssystem mit JRE Version 9 oder höher funktionieren.
Zukunft
Ich werde nach und nach weitere Funktionen integrieren, die PortEx bereits bietet.
Diese Funktionen umfassen unter anderem:
- angepasste Visualisierung
- Extraktion und Konvertierung von Icons in .ICO-Dateien
- Dump von Abschnitten, Ressourcen
- Export von Berichten als txt, json, csv
Einige dieser Funktionen werden bereits von der PortexAnalyzer CLI-Version bereitgestellt, die Sie hier finden: PortexAnalyzer CLI
Spenden
Ich entwickle PortEx und PortexAnalyzer als Hobby in meiner Freizeit. Wenn es Ihnen gefällt, ziehen Sie bitte in Betracht, mir einen Kaffee zu spendieren: https://ko-fi.com/struppigel
Autor
Karsten Hahn
Twitter: @Struppigel
Mastodon: [email protected]
Youtube: MalwareAnalysisForHedgehogs
Lizenz
Lizenz