
Extrae y analiza características de seguridad de archivos PE (ASLR, DEP, CFG, NO_SEH) a partir de DLLs y EXEs en directorios, almacenando los resultados en una base de datos SQLite para la evaluación de vulnerabilidades por lotes.
====================================
PESTO es un script de Python que extrae y guarda en una base de datos algunas características de seguridad o banderas de archivos PE, buscando en cada binario PE en un directorio completo, y guardando los resultados en una base de datos.
Comprueba la bandera de arquitectura en el encabezado, y las siguientes banderas de seguridad: ASLR, NO_SEH, DEP y CFG. El código es lo suficientemente claro como para modificar las banderas y formatos según tus propias necesidades.
Más detalles y explicación de las banderas en: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
El script solo necesita una ruta y una etiqueta. El programa recorrerá la ruta y subdirectorios buscando archivos .DLL y .EXE y extrayendo las banderas en el encabezado PE (gracias a la librería PEfile de Python).
El programa requiere una etiqueta que se usará como sufijo para los nombres de archivo de registros y base de datos, de modo que se puedan realizar diferentes análisis en el mismo directorio.
La información proporcionada por el script es:
También creará un archivo .db que es un archivo sqlite con la información recopilada.