Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PESTO — Extrae y analiza características de seguridad de archivos PE (ASLR, DEP, CFG, NO_SEH) a partir de DLLs y EXEs en directorios, almacenando los resultados en una base de datos SQLite para la evaluación de vulnerabilidades por lotes. | Kitploit
Herramientas/GitHubGitHub/elevenpaths/pesto
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de MalwareAnálisis de Binarios
GitHubelevenpaths/pesto

PESTO

Extrae y analiza características de seguridad de archivos PE (ASLR, DEP, CFG, NO_SEH) a partir de DLLs y EXEs en directorios, almacenando los resultados en una base de datos SQLite para la evaluación de vulnerabilidades por lotes.

Ver Repositorio
26109hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PESTO: Herramienta Estadística de Archivos PE

====================================

Descripción

PESTO es un script de Python que extrae y guarda en una base de datos algunas características de seguridad o banderas de archivos PE, buscando en cada binario PE en un directorio completo, y guardando los resultados en una base de datos.

Comprueba la bandera de arquitectura en el encabezado, y las siguientes banderas de seguridad: ASLR, NO_SEH, DEP y CFG. El código es lo suficientemente claro como para modificar las banderas y formatos según tus propias necesidades.

Más detalles y explicación de las banderas en: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Funcionalidad

El script solo necesita una ruta y una etiqueta. El programa recorrerá la ruta y subdirectorios buscando archivos .DLL y .EXE y extrayendo las banderas en el encabezado PE (gracias a la librería PEfile de Python).

El programa requiere una etiqueta que se usará como sufijo para los nombres de archivo de registros y base de datos, de modo que se puedan realizar diferentes análisis en el mismo directorio.

La información proporcionada por el script es:

  • Porcentaje de archivos .DLL y .EXE con arquitectura i386, AMD64, IA64 u otra.
  • Porcentaje de banderas ASLR, NO_SEH, DEP y CFG habilitadas o deshabilitadas en los encabezados.
  • Después de finalizar el análisis, preguntará si se desea exportar los resultados en formato SQL o CSV.

También creará un archivo .db que es un archivo sqlite con la información recopilada.

Herramientas relacionadas

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
Descargar herramienta