
PEframe एक ओपन सोर्स टूल है जो Portable Executable मैलवेयर और दुर्भावनापूर्ण MS Office दस्तावेज़ों पर स्टैटिक विश्लेषण करता है।
peframe एक ओपन सोर्स टूल है जो पोर्टेबल निष्पादन योग्य <http://en.wikipedia.org/wiki/Portable_Executable>_ मैलवेयर और सामान्य संदिग्ध फ़ाइलों पर स्थैतिक विश्लेषण करने के लिए उपयोग किया जाता है। यह मैलवेयर शोधकर्ताओं को पैकर, XOR, डिजिटल हस्ताक्षर, म्यूटेक्स, एंटी डीबग, एंटी वर्चुअल मशीन, संदिग्ध सेक्शन और फंक्शन, मैक्रो और संदिग्ध फ़ाइलों के बारे में और भी बहुत सी जानकारी का पता लगाने में मदद कर सकता है।
डाउनलोड
.. code-block::
sudo apt install git git clone https://github.com/guelfoweb/peframe.git cd peframe
उबंटू के लिए स्थापना स्क्रिप्ट
.. code-block::
sudo bash install.sh
स्थापना (पूर्वापेक्षाएँ आवश्यक)
.. code-block::
sudo python3 setup.py install
पूर्वापेक्षाएँ
आपके सिस्टम पर peframe को स्थापित और उपयोग करने से पहले निम्नलिखित पूर्वापेक्षाएँ स्थापित होनी चाहिए।
.. code-block::
python >= 3.6.6
pyton3-pip
libssl-dev
swig
peframe -h
.. code-block::
peframe filename लघु आउटपुट विश्लेषण
peframe -i filename इंटरैक्टिव मोड
peframe -j filename पूर्ण आउटपुट विश्लेषण JSON प्रारूप
peframe -x STRING filename XOR स्ट्रिंग खोजें
peframe -s filename स्ट्रिंग आउटपुट
नोट
आप "config" फोल्डर में मौजूद "config-peframe.json" फ़ाइल को संपादित करके virustotal API कुंजी को कॉन्फ़िगर कर सकते हैं। स्थापना के बाद api_config पथ खोजने के लिए "peframe -h" का उपयोग करें।
peframe 6.0.1 के साथ MS Office (मैक्रो) दस्तावेज़ विश्लेषण
.. image:: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X.svg :target: https://asciinema.org/a/mbLd5dChz9iI8eOY15fC2423X?autoplay=1
peframe 6.0.1 के साथ PE फ़ाइल विश्लेषण
.. image:: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7.svg :target: https://asciinema.org/a/P6ANqp0bHV0nFsuJDuqD7WQD7?autoplay=1
ब्राज़ीलियाई वित्तीय मैलवेयर का एक अनुदैर्ध्य विश्लेषण <https://www.lasca.ic.unicamp.br/paulo/papers/2020-TOPS-marcus.botacin-brazilian.bankers.pdf>_ (Federal University of Paraná, Marcus Botacin, Hojjat Aghakhani, Stefano Ortolani, Christopher Kruegel, Giovanni Vigna, Daniela Oliveira, Paulo Lício de Geus, André Grégio 2020)मशीन लर्निंग का उपयोग करके पैक किए गए मैलवेयर का पता लगाने के लिए एक स्मार्ट और स्वचालित उपकरण बनाना <https://dial.uclouvain.be/memoire/ucl/en/object/thesis%3A25193>_ (Ecole polytechnique de Louvain, Université catholique de Louvain, Minet, Jeremy; Roussieau, Julian 2020)पैक किए गए मैलवेयर का खुलासा <https://www.researchgate.net/publication/220496734_Revealing_Packed_Malware>_ (Department of Electrical and Computer Engineering, Nirwan Ansari, New Jersey Institute of Technology - NJIT)महत्वपूर्ण बुनियादी ढाँचों की सुरक्षा: नवीन मैलवेयर और उन्नत लगातार खतरों के विरुद्ध रक्षा में सुधार (PDF) <https://iris.uniroma1.it/retrieve/handle/11573/1362189/1359415/Tesi_dottorato_Laurenza.pdf>_ (Department of Computer, Control, and Management Engineering Antonio Ruberti, Sapienza – University of Rome)मैलवेयर वितरण नेटवर्क की शारीरिक रचना (PDF) <https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=9057639>_ (Department of Intelligent Systems Engineering, Cheju Halla University, Jeju 63092, South Korea)इस उपकरण को वर्तमान में Gianni 'guelfoweb' Amato <http://guelfoweb.com/>_ द्वारा बनाए रखा जा रहा है, जिनसे [email protected] या ट्विटर @guelfoweb <http://twitter.com/guelfoweb>_ पर संपर्क किया जा सकता है। सुझाव और आलोचना का स्वागत है।
Intel Owl 0.4.0 <https://github.com/certego/IntelOwl/releases/tag/0.4.0>_ (certego platform - threat intelligence data about a file, an IP or a domain)कंपोजिट तंत्रिका नेटवर्क के साथ मैलवेयर परिवार वर्गीकरण के लिए स्थैतिक और गतिशील विश्लेषण का एकीकरण <https://www.groundai.com/project/integration-of-static-and-dynamic-analysis-for-malware-family-classification-with-composite-neural-network/>_ (Yao Saint, Yen Institute of Information Science, Academia Sinica, Taiwan)मशीन लर्निंग सहायता प्राप्त स्थैतिक मैलवेयर विश्लेषण: एक सर्वेक्षण और ट्यूटोरियल <https://www.researchgate.net/publication/324702503_Machine_Learning_Aided_Static_Malware_Analysis_A_Survey_and_Tutorial>_ (Sergii Banin, Andrii Shalaginov, Ali Dehghantanha, Katrin Franke, Norway)बहुपदीय मैलवेयर वर्गीकरण, सूचना सुरक्षा और संचार प्रौद्योगिकी विभाग (NTNU) का शोध <https://www.sciencedirect.com/science/article/pii/S1742287618301956>_ (Sergii Banin and Geir Olav Dyrkolbotn, Norway)SANS DFIR पोस्टर 2016 <http://digital-forensics.sans.org/media/Poster_SIFT_REMnux_2016_FINAL.pdf>_ (PEframe was listed in the REMnux toolkits)विंडोज पर संदिग्ध फ़ाइलों के स्थैतिक गुणों का विश्लेषण करने के लिए उपकरण <http://digital-forensics.sans.org/blog/2014/03/04/tools-for-analyzing-static-properties-of-suspicious-files-on-windows>_ (SANS Digital Forensics and Incident Response, Lenny Zeltser).मैलवेयर का स्वचालित स्थैतिक और गतिशील विश्लेषण <http://www.cyberdefensemagazine.com/newsletters/august-2013/index.html#p=26>_ (Cyber Defence Magazine, Andrew Browne, Director Malware Lab Lavasoft).PEframe के साथ संदिग्ध फ़ाइल विश्लेषण <https://eforensicsmag.com/download/malware-analysis/>_ (eForensics Magazine, Chintan Gurjar)CERT FR सुरक्षा बुलेटिन <https://www.cert.ssi.gouv.fr/actualite/CERTFR-2014-ACT-030/>_ (PEframe was mentioned in the security bulletin CERTFR-2014-ACT-030)Infosec CERT-PA मैलवेयर विश्लेषण <https://infosec.cert-pa.it/analyze/submission.html>_ (PEframe is used in the malware analysis engine of Infosec project)