PortexAnalyzerGUI
Interfaz gráfica para PortEx, una biblioteca de análisis de ejecutables portátiles y malware


Descarga
Página de versiones
Características
- Información de cabecera de: Cabecera MSDOS, Cabecera Rich, Cabecera de Archivo COFF, Cabecera Opcional, Tabla de Secciones, Metadatos .NET
- Estructuras PE: Sección de Importación, Sección de Recursos, Sección de Exportación, Sección de Depuración
- Escaneo de anomalías en el formato de archivo y pistas de reversión para ciertas combinaciones
- Visualizar la estructura del archivo, entropías locales y byteplot, y guardarlo como PNG
- Calcular la entropía de Shannon, Imphash, MD5, SHA256, hash Rich y RichPV
- Escaneo de superposición (overlay) y firma de superposición, volcar o eliminar la superposición
- Información de versión y manifiesto
- Extracción de iconos y guardado como PNG
- Escaneo de firmas personalizado mediante Yara. Escaneos de firmas internas utilizando firmas PEiD y un escáner de tipo de archivo interno.
SO y JRE compatibles
Pruebo este programa en Linux y Windows. Pero debería funcionar en cualquier SO con versión de JRE 9 o superior.
Futuro
Iré incluyendo más y más características que PortEx ya proporciona.
Estas características incluyen, entre otras:
- visualización personalizada
- extracción y conversión de iconos a archivos .ICO
- volcado de secciones, recursos
- exportación de informes a txt, json, csv
Algunas de estas características ya las proporciona la versión CLI de PortexAnalyzer, que puedes encontrar aquí: PortexAnalyzer CLI
Donaciones
Desarrollo PortEx y PortexAnalyzer como un hobby en mi tiempo libre. Si te gusta, por favor considera invitarme a un café: https://ko-fi.com/struppigel
Autor
Karsten Hahn
Twitter: @Struppigel
Mastodon: [email protected]
Youtube: MalwareAnalysisForHedgehogs
Licencia
Licencia