FileInsight-plugins : boîte à outils de décodage de l'éditeur hexadécimal McAfee FileInsight pour l'analyse de malwares
FileInsight-plugins est un vaste ensemble de plugins pour l'éditeur hexadécimal McAfee FileInsight. Il ajoute de nombreuses fonctionnalités telles que le déchiffrement, la décompression, la recherche de chaînes de texte XORées, l'analyse avec une règle YARA, l'émulation de code, le désassemblage, et bien plus encore ! Il est utile pour diverses tâches de décodage dans l'analyse de logiciels malveillants (par exemple, extraire des exécutables malveillants et des documents leurres de fichiers de documents malveillants).
Pour ceux qui cherchent l'installateur FileInishgt, il est disponible à https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.








Veuillez exécuter la commande suivante. La dernière version de FileInsight-plugins et les prérequis, y compris FileInsight et Python 3.12.x (x64), seront installés.
powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"
Si vous utilisez un serveur proxy (par exemple, adresse IP : 10.0.0.1, port : 8080), veuillez exécuter les commandes suivantes.
curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1
Quelques modules Python nécessitent une installation manuelle. Veuillez suivre les instructions d'installation affichées par les plugins.
Veuillez cliquer sur "Operations" dans l'onglet "Plugins", puis sélectionnez un plugin.
Vous pouvez également utiliser les plugins depuis le menu contextuel (clic droit).

Certains plugins affichent une boîte de dialogue supplémentaire pour les paramètres du plugin au moment de l'utilisation.

Si vous souhaitez mettre à jour FileInsight-plugins vers la dernière version publiée, veuillez cliquer sur "Check for update" dans le menu des plugins. Le script PowerShell d'installation (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) sera exécuté si une nouvelle version est disponible. Les fichiers existants seront remplacés.

Vous pouvez également mettre à jour avec la commande suivante ("Check for update" exécute cette commande).
powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"
Si vous utilisez un serveur proxy (par exemple, adresse IP : 10.0.0.1, port : 8080), veuillez exécuter les commandes suivantes.
curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update
Si vous souhaitez mettre à jour FileInsight-plugins vers la dernière version instantanée (snapshot), veuillez ajouter l'option "-snapshot".