Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
PortexAnalyzerGUI — Interface graphique pour PortEx, une bibliothèque d'analyse de fichiers exécutables portables et de logiciels malveillants. | Kitploit
Informations d'en-tête provenant de : En-tête MSDOS, En-tête Rich, En-tête de fichier COFF, En-tête optionnel, Table des sections, Métadonnées .NET
Structures PE : Section d'importation, Section de ressources, Section d'exportation, Section de débogage
Analyse des anomalies de format de fichier et indices de rétro-ingénierie pour certaines combinaisons
Visualiser la structure du fichier, les entropies locales et le byteplot, et l'enregistrer au format PNG
Calculer l'entropie de Shannon, Imphash, MD5, SHA256, les hash Rich et RichPV
Analyse de l'overlay et de sa signature, vidage ou suppression de l'overlay
Informations de version et manifeste
Extraction d'icônes et sauvegarde au format PNG
Analyse personnalisée de signatures via Yara. Analyses de signatures internes utilisant les signatures PEiD et un analyseur de type de fichier interne.
Systèmes d'exploitation et JRE pris en charge
Je teste ce programme sur Linux et Windows. Mais il devrait fonctionner sur tout système d'exploitation avec JRE version 9 ou supérieure.
À venir
J'inclurai de plus en plus de fonctionnalités que PortEx propose déjà.
Ces fonctionnalités incluent, entre autres :
visualisation personnalisée
extraction et conversion d'icônes en fichiers .ICO
vidage de sections, ressources
export de rapports en txt, json, csv
Certaines de ces fonctionnalités sont déjà fournies par la version CLI de PortexAnalyzer, que vous pouvez trouver ici : PortexAnalyzer CLI
Dons
Je développe PortEx et PortexAnalyzer comme passe-temps pendant mon temps libre. Si vous aimez, pensez à m'offrir un café : https://ko-fi.com/struppigel