
Extrait et analyse les caractéristiques de sécurité des fichiers PE (ASLR, DEP, CFG, NO_SEH) à partir de DLL et EXE dans les répertoires, en stockant les résultats dans une base de données SQLite pour l'évaluation des vulnérabilités par lots.
=====================================
PESTO est un script Python qui extrait et enregistre dans une base de données certaines caractéristiques ou indicateurs de sécurité des fichiers PE, en recherchant chaque binaire PE dans un répertoire entier et en sauvegardant les résultats dans une base de données.
Il vérifie le drapeau d'architecture dans l'en-tête, ainsi que les indicateurs de sécurité suivants : ASLR, NO_SEH, DEP et CFG. Le code est suffisamment clair pour modifier les indicateurs et formats selon vos besoins.
Plus de détails et explication des indicateurs ici : https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
Le script nécessite simplement un chemin et une étiquette. Le programme parcourra le chemin et les sous-répertoires à la recherche de fichiers .DLL et .EXE et extraira les indicateurs dans l'en-tête PE (grâce à la bibliothèque Python PEfile).
Le programme nécessite une étiquette qui sera utilisée comme suffixe pour les noms de fichiers de logs et de base de données, afin que différentes analyses puissent être effectuées dans le même répertoire.
Les informations fournies par le script sont :
Il créera également un fichier .db qui est un fichier sqlite avec les informations collectées.