Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PEpper — Un script de código abierto para realizar análisis estático de malware en ejecutables portátiles. | Kitploit
Herramientas/GitHubGitHub/0x0be/pepper
Análisis EstáticoAnálisis ForenseAnálisis de MalwareAnálisis de Binarios
GitHub0x0be/pepper

PEpper

Un script de código abierto para realizar análisis estático de malware en ejecutables portátiles.

Ver Repositorio
33373hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de PEpper

PEpper

Una herramienta de código abierto para realizar análisis estático de malware en Portable Executable

Instalación

root@kitploit:~
eva@paradise:~$ git clone https://github.com/blackeko/PEpper/
eva@paradise:~$ cd PEpper
eva@paradise:~$ pip3 install -r requirements.txt
eva@paradise:~$ python3 pepper.py ./malware_dir

Captura de pantalla

y más filas..

Salida CSV

resultado

y más columnas..

Características extraídas

  • Entropía sospechosa ratio
  • Nombre sospechoso ratio
  • Tamaño de código sospechoso
  • Marca de tiempo de depuración sospechosa
  • Número de exportaciones
  • Número de llamadas anti-depuración
  • Número de llamadas de detección de máquina virtual
  • Número de llamadas a API sospechosa
  • Número de cadenas sospechosas
  • Número de coincidencias de reglas YARA
  • Número de URLs encontradas
  • Número de IPs encontradas
  • Soporte de Cookie en la pila (GS)
  • Soporte de Control Flow Guard (CFG)
  • Soporte de Data Execution Prevention (DEP)
  • Soporte de Address Space Layout Randomization (ASLR)
  • Soporte de Structured Exception Handling (SEH)
  • Soporte de Thread Local Storage (TLS)
  • Presencia de manifiesto
  • Presencia de versión
  • Presencia de certificado digital
  • Detección de empacador
  • Detección en base de datos de VirusTotal
  • Hash de importación

Notas

  • Se puede ejecutar en un único o múltiples PE (colocados dentro de un directorio)
  • La salida se guardará (en el mismo directorio de pepper.py) como FILENAME-output.csv
  • Para usar el escaneo de VirusTotal, agregue su clave privada en el módulo llamado "virustotal.py" (requiere conexión a Internet)
  • Licencia de software

Créditos

Muchas gracias a quienes me ayudaron indirectamente en este trabajo, especialmente:

  • El proyecto LIEF y su increíble biblioteca
  • PEstudio, un software realmente increíble para analizar PE
  • PEframe de guelfoweb, una herramienta increíblemente extendida para realizar análisis estático de malware de ejecutables portátiles y documentos maliciosos de MS Office
  • El proyecto Yara-Rules, que proporciona firmas compiladas, clasificadas y mantenidas lo más actualizadas posible
Descargar herramienta