
PE फ़ाइलों की सुरक्षा विशेषताओं (ASLR, DEP, CFG, NO_SEH) को DLLs और EXEs से विभिन्न निर्देशिकाओं में निकालता और विश्लेषण करता है, परिणामों को बैच भेद्यता आकलन के लिए SQLite डेटाबेस में संग्रहीत करता है।
PESTO एक Python स्क्रिप्ट है जो किसी संपूर्ण निर्देशिका में हर PE बाइनरी की खोज करके, PE फ़ाइल की कुछ सुरक्षा विशेषताओं या फ़्लैग्स को निकालती है और उन्हें एक डेटाबेस में सहेजती है।
यह हेडर में आर्किटेक्चर फ़्लैग के लिए, और निम्नलिखित सुरक्षा फ़्लैग्स के लिए जाँच करता है: ASLR, NO_SEH, DEP और CFG। कोड आपकी अपनी आवश्यकताओं के अनुसार फ़्लैग्स और प्रारूपों को संशोधित करने के लिए पर्याप्त स्पष्ट है।
अधिक विवरण और फ़्लैग स्पष्टीकरण यहाँ: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
स्क्रिप्ट को केवल एक पथ और एक टैग की आवश्यकता होती है। प्रोग्राम पथ और उपनिर्देशिकाओं में .DLL और .EXE फ़ाइलों की खोज करेगा और PE हेडर में फ़्लैग्स निकालेगा (PEfile Python लाइब्रेरी के लिए धन्यवाद)।
प्रोग्राम को एक टैग की आवश्यकता होती है जिसे लॉग और डेटाबेस फ़ाइलनामों के लिए प्रत्यय के रूप में उपयोग किया जाएगा, ताकि एक ही निर्देशिका में विभिन्न विश्लेषण किए जा सकें।
स्क्रिप्ट द्वारा प्रदान की गई जानकारी:
यह एक .db फ़ाइल भी बनाएगा जो एकत्रित जानकारी के साथ एक sqlite फ़ाइल है।