PortexAnalyzerGUI
Interface graphique pour PortEx, une bibliothèque d'analyse de fichiers exécutables portables et de malwares


Téléchargement
Page des versions
Fonctionnalités
- Informations d'en-tête provenant de : En-tête MSDOS, En-tête Rich, En-tête de fichier COFF, En-tête optionnel, Table des sections, Métadonnées .NET
- Structures PE : Section d'importation, Section de ressources, Section d'exportation, Section de débogage
- Analyse des anomalies de format de fichier et indices de rétro-ingénierie pour certaines combinaisons
- Visualiser la structure du fichier, les entropies locales et le byteplot, et l'enregistrer au format PNG
- Calculer l'entropie de Shannon, Imphash, MD5, SHA256, les hash Rich et RichPV
- Analyse de l'overlay et de sa signature, vidage ou suppression de l'overlay
- Informations de version et manifeste
- Extraction d'icônes et sauvegarde au format PNG
- Analyse personnalisée de signatures via Yara. Analyses de signatures internes utilisant les signatures PEiD et un analyseur de type de fichier interne.
Systèmes d'exploitation et JRE pris en charge
Je teste ce programme sur Linux et Windows. Mais il devrait fonctionner sur tout système d'exploitation avec JRE version 9 ou supérieure.
À venir
J'inclurai de plus en plus de fonctionnalités que PortEx propose déjà.
Ces fonctionnalités incluent, entre autres :
- visualisation personnalisée
- extraction et conversion d'icônes en fichiers .ICO
- vidage de sections, ressources
- export de rapports en txt, json, csv
Certaines de ces fonctionnalités sont déjà fournies par la version CLI de PortexAnalyzer, que vous pouvez trouver ici : PortexAnalyzer CLI
Dons
Je développe PortEx et PortexAnalyzer comme passe-temps pendant mon temps libre. Si vous aimez, pensez à m'offrir un café : https://ko-fi.com/struppigel
Auteur
Karsten Hahn
Twitter : @Struppigel
Mastodon : [email protected]
Youtube : MalwareAnalysisForHedgehogs
Licence
Licence