Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
peframe — PEframe es una herramienta de código abierto para realizar análisis estático de malware ejecutable portátil y documentos maliciosos de MS Office. | Kitploit
Herramientas/GitHubGitHub/guelfoweb/peframe
Análisis EstáticoAnálisis de VulnerabilidadesIngeniería InversaAnálisis ForenseAnálisis de Malware
GitHubguelfoweb/peframe

peframe

PEframe es una herramienta de código abierto para realizar análisis estático de malware ejecutable portátil y documentos maliciosos de MS Office.

Ver Repositorio
628139hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

peframe

peframe es una herramienta de código abierto para realizar análisis estático en malware Ejecutable Portátil <http://en.wikipedia.org/wiki/Portable_Executable>_ y archivos sospechosos genéricos. Puede ayudar a los investigadores de malware a detectar empaquetadores, XOR, firma digital, mutex, anti depuración, anti máquina virtual, secciones y funciones sospechosas, macros y mucha más información sobre los archivos sospechosos.

Instalación

Descarga

.. code-block::

sudo apt install git git clone https://github.com/guelfoweb/peframe.git cd peframe

Script de instalación para Ubuntu

.. code-block::

sudo bash install.sh

Instalación (requisitos previos necesarios)

.. code-block::

root@kitploit:~
sudo python3 setup.py install

Requisitos previos

Los siguientes requisitos previos deben estar instalados en su sistema antes de que pueda instalar y usar peframe.

.. code-block::

root@kitploit:~
python >= 3.6.6
pyton3-pip
libssl-dev
swig

Uso

peframe -h

.. code-block::

root@kitploit:~
peframe filename            Análisis de salida corta
peframe -i filename         Modo interactivo
peframe -j filename         Análisis de salida completa en formato JSON
peframe -x STRING filename  Buscar cadena XOReada
peframe -s filename         Salida de cadenas

Nota

Puede editar el archivo "config-peframe.json" en la carpeta "config" para configurar la clave API de VirusTotal. Después de la instalación, puede usar "peframe -h" para encontrar la ruta de api_config.

Cómo funciona

Análisis de documentos MS Office (macro) con peframe 6.0.1

.. image:: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X.svg :target: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X?autoplay=1

Análisis de archivos PE con peframe 6.0.1

.. image:: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7.svg :target: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7?autoplay=1

Referencias

  • Un análisis longitudinal del malware financiero brasileño <https://www.lasca.ic.unicamp.br/paulo/papers/2020-TOPS-marcus.botacin-brazilian.bankers.pdf>_ (Universidad Federal de Paraná, Marcus Botacin, Hojjat Aghakhani, Stefano Ortolani, Christopher Kruegel, Giovanni Vigna, Daniela Oliveira, Paulo Lício de Geus, André Grégio 2020)
  • Construcción de una herramienta inteligente y automatizada para la detección de malware empaquetado mediante aprendizaje automático <https://dial.uclouvain.be/memoire/ucl/en/object/thesis%3A25193>_ (Ecole polytechnique de Louvain, Université catholique de Louvain, Minet, Jeremy; Roussieau, Julian 2020)
  • Revelando malware empaquetado <https://www.researchgate.net/publication/220496734_Revealing_Packed_Malware>_ (Departamento de Ingeniería Eléctrica y Computación, Nirwan Ansari, Instituto de Tecnología de Nueva Jersey - NJIT)
  • Seguridad de infraestructuras críticas: Mejora de la defensa contra malware novedoso y amenazas persistentes avanzadas (PDF) <https://iris.uniroma1.it/retrieve/handle/11573/1362189/1359415/Tesi_dottorato_Laurenza.pdf>_ (Departamento de Ingeniería Informática, de Control y de Gestión Antonio Ruberti, Sapienza – Universidad de Roma)
  • Anatomía de las redes de distribución de malware (PDF) <https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=9057639>_

Otros

Esta herramienta es mantenida actualmente por Gianni 'guelfoweb' Amato <http://guelfoweb.com/>, a quien se puede contactar en [email protected] o en twitter @guelfoweb <http://twitter.com/guelfoweb>. Las sugerencias y críticas son bienvenidas.

Descargar herramienta
(Departamento de Ingeniería de Sistemas Inteligentes, Cheju Halla University, Jeju 63092, Corea del Sur)
  • Intel Owl 0.4.0 <https://github.com/certego/IntelOwl/releases/tag/0.4.0>_ (plataforma certego - datos de inteligencia de amenazas sobre un archivo, una IP o un dominio)
  • Integración del análisis estático y dinámico para la clasificación de familias de malware con red neuronal compuesta <https://www.groundai.com/project/integration-of-static-and-dynamic-analysis-for-malware-family-classification-with-composite-neural-network/>_ (Yao Saint, Yen Institute of Information Science, Academia Sinica, Taiwán)
  • Análisis estático de malware asistido por aprendizaje automático: una encuesta y tutorial <https://www.researchgate.net/publication/324702503_Machine_Learning_Aided_Static_Malware_Analysis_A_Survey_and_Tutorial>_ (Sergii Banin, Andrii Shalaginov, Ali Dehghantanha, Katrin Franke, Noruega)
  • Clasificación multinomial de malware, investigación del Departamento de Seguridad de la Información y Tecnología de la Comunicación (NTNU) <https://www.sciencedirect.com/science/article/pii/S1742287618301956>_ (Sergii Banin y Geir Olav Dyrkolbotn, Noruega)
  • Póster SANS DFIR 2016 <http://digital-forensics.sans.org/media/Poster_SIFT_REMnux_2016_FINAL.pdf>_ (PEframe fue listado en los kits de herramientas REMnux)
  • Herramientas para analizar propiedades estáticas de archivos sospechosos en Windows <http://digital-forensics.sans.org/blog/2014/03/04/tools-for-analyzing-static-properties-of-suspicious-files-on-windows>_ (SANS Digital Forensics and Incident Response, Lenny Zeltser).
  • Análisis estático y dinámico automatizado de malware <http://www.cyberdefensemagazine.com/newsletters/august-2013/index.html#p=26>_ (Cyber Defence Magazine, Andrew Browne, Director Malware Lab Lavasoft).
  • Análisis de archivos sospechosos con PEframe <https://eforensicsmag.com/download/malware-analysis/>_ (eForensics Magazine, Chintan Gurjar)
  • Boletín de seguridad CERT FR <https://www.cert.ssi.gouv.fr/actualite/CERTFR-2014-ACT-030/>_ (PEframe fue mencionado en el boletín de seguridad CERTFR-2014-ACT-030)
  • Análisis de malware de Infosec CERT-PA <https://infosec.cert-pa.it/analyze/submission.html>_ (PEframe se utiliza en el motor de análisis de malware del proyecto Infosec)