Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PESTO — Extrait et analyse les caractéristiques de sécurité des fichiers PE (ASLR, DEP, CFG, NO_SEH) à partir de DLL et EXE dans les répertoires, en stockant les résultats dans une base de données SQLite pour l'évaluation des vulnérabilités par lots. | Kitploit
Outils/GitHubGitHub/elevenpaths/pesto
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de MalwareAnalyse de Binaires
GitHubelevenpaths/pesto

PESTO

Extrait et analyse les caractéristiques de sécurité des fichiers PE (ASLR, DEP, CFG, NO_SEH) à partir de DLL et EXE dans les répertoires, en stockant les résultats dans une base de données SQLite pour l'évaluation des vulnérabilités par lots.

Voir le dépôt
2610il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PESTO : Outil statistique pour fichiers PE

=====================================

Description

PESTO est un script Python qui extrait et enregistre dans une base de données certaines caractéristiques ou indicateurs de sécurité des fichiers PE, en recherchant chaque binaire PE dans un répertoire entier et en sauvegardant les résultats dans une base de données.

Il vérifie le drapeau d'architecture dans l'en-tête, ainsi que les indicateurs de sécurité suivants : ASLR, NO_SEH, DEP et CFG. Le code est suffisamment clair pour modifier les indicateurs et formats selon vos besoins.

Plus de détails et explication des indicateurs ici : https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Fonctionnalité

Le script nécessite simplement un chemin et une étiquette. Le programme parcourra le chemin et les sous-répertoires à la recherche de fichiers .DLL et .EXE et extraira les indicateurs dans l'en-tête PE (grâce à la bibliothèque Python PEfile).

Le programme nécessite une étiquette qui sera utilisée comme suffixe pour les noms de fichiers de logs et de base de données, afin que différentes analyses puissent être effectuées dans le même répertoire.

Les informations fournies par le script sont :

  • Pourcentage de fichiers .DLL et .EXE avec architecture i386, AMD64, IA64 ou autre.
  • Pourcentage d'indicateurs ASLR, NO_SEH, DEP et CFG activés ou désactivés dans les en-têtes.
  • Après avoir terminé l'analyse, il demandera d'exporter les résultats au format SQL ou CSV.

Il créera également un fichier .db qui est un fichier sqlite avec les informations collectées.

Outils connexes

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
Télécharger l’outil