Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
FileInsight-plugins — FileInsight-plugins : boîte à outils de décodage de l'éditeur hexadécimal McAfee FileInsight pour l'analyse de malwares | Kitploit
Outils/GitHubGitHub/nmantani/fileinsight-plugins
Analyse StatiqueAnalyse Dynamique (Sandboxing)Outils de Chiffrement/DéchiffrementAnalyse de CodeRétro-ingénierieAnalyse ForensiqueFuzzingAnalyse de MalwareCryptographieAnalyse de Binaires
GitHub
1642413il y a 1 anVérifié par Kitploit
nmantani/fileinsight-plugins

FileInsight-plugins

FileInsight-plugins : boîte à outils de décodage de l'éditeur hexadécimal McAfee FileInsight pour l'analyse de malwares

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Black Hat Arsenal

FileInsight-plugins : boîte à outils de décodage de l'éditeur hexadécimal McAfee FileInsight pour l'analyse de logiciels malveillants

FileInsight-plugins est un vaste ensemble de plugins pour l'éditeur hexadécimal McAfee FileInsight. Il ajoute de nombreuses fonctionnalités telles que le déchiffrement, la décompression, la recherche de chaînes de texte XORées, l'analyse avec une règle YARA, l'émulation de code, le désassemblage, et bien plus encore ! Il est utile pour diverses tâches de décodage dans l'analyse de logiciels malveillants (par exemple, extraire des exécutables malveillants et des documents leurres de fichiers de documents malveillants).

Pour ceux qui cherchent l'installateur FileInishgt, il est disponible à https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.

  • Captures d'écran
  • Présentations
  • Cas d'utilisation
  • Comment installer
  • Comment utiliser
  • Comment mettre à jour
  • Personnalisation
  • Liste des plugins (153 plugins)

Captures d'écran

Dialogue du plugin "AES decrypt"

screenshot1.png

Résultat d'analyse du plugin "YARA scan"

screenshot2.png

Structure de données du fichier exécutable ELF analysée par le plugin "Parse file structure"

screenshot3.png

Trace d'émulation du shellcode ARM64 Linux émulé par le plugin "Emulate code"

screenshot4.png

Sortie de désassemblage du shellcode x86 Linux désassemblé par le plugin "Disassemble"

screenshot5.png

Représentation bitmap du fichier exécutable Windows visualisée par le plugin "Bitmap view"

screenshot6.png

Histogramme d'octets du fichier Excel affiché par le plugin "Byte histogram"

screenshot7.png

Graphique d'entropie du fichier exécutable Windows affiché par le plugin "Entropy graph"

screenshot8.png

Présentations

Black Hat USA 2021 Arsenal

  • Résumé sur le site de Black Hat USA
  • Diaporama
  • Vidéo de démonstration

CODE BLUE 2019 Bluebox

  • Résumé sur le site de CODE BLUE
  • Diaporama (anglais)
  • Diaporama (japonais)

Cas d'utilisation

  • Cas d'utilisation 1 : fichier exécutable intégré dans un fichier Excel
  • Cas d'utilisation 2 : fichier exécutable intégré dans un fichier RTF
  • Cas d'utilisation 3 : webshell PHP obfusqué
  • Cas d'utilisation 4 : test de règles YARA
  • Cas d'utilisation 5 : émulation de code

Comment installer

Veuillez exécuter la commande suivante. La dernière version de FileInsight-plugins et les prérequis, y compris FileInsight et Python 3.12.x (x64), seront installés.

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

Si vous utilisez un serveur proxy (par exemple, adresse IP : 10.0.0.1, port : 8080), veuillez exécuter les commandes suivantes.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

Quelques modules Python nécessitent une installation manuelle. Veuillez suivre les instructions d'installation affichées par les plugins.

Comment utiliser

Veuillez cliquer sur "Operations" dans l'onglet "Plugins", puis sélectionnez un plugin.

Vous pouvez également utiliser les plugins depuis le menu contextuel (clic droit).

how_to_use2.png

Certains plugins affichent une boîte de dialogue supplémentaire pour les paramètres du plugin au moment de l'utilisation.

how_to_use3.png

Comment mettre à jour

Si vous souhaitez mettre à jour FileInsight-plugins vers la dernière version publiée, veuillez cliquer sur "Check for update" dans le menu des plugins. Le script PowerShell d'installation (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) sera exécuté si une nouvelle version est disponible. Les fichiers existants seront remplacés.

check_for_update.png

Vous pouvez également mettre à jour avec la commande suivante ("Check for update" exécute cette commande).

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

Si vous utilisez un serveur proxy (par exemple, adresse IP : 10.0.0.1, port : 8080), veuillez exécuter les commandes suivantes.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

Si vous souhaitez mettre à jour FileInsight-plugins vers la dernière version instantanée (snapshot), veuillez ajouter l'option "-snapshot".

Télécharger l’outil