PortexAnalyzerGUI
PortEx के लिए ग्राफिकल इंटरफ़ेस, एक Portable Executable और मैलवेयर विश्लेषण लाइब्रेरी


डाउनलोड
रिलीज़ पेज
विशेषताएँ
- Header information from: MSDOS Header, Rich Header, COFF File Header, Optional Header, Section Table, .NET Metadata
- PE संरचनाएँ: Import Section, Resource Section, Export Section, Debug Section
- फ़ाइल फ़ॉर्मेट में असामान्यताओं और विशेष संयोजनों के लिए रिवर्सिंग संकेतों की स्कैनिंग
- फ़ाइल संरचना, स्थानीय एंट्रॉपीज़ और बाइटप्लॉट की कल्पना करें, और इसे PNG के रूप में सहेजें
- Shannon Entropy, Imphash, MD5, SHA256, Rich और RichPV हैश की गणना करें
- ओवरले और ओवरले हस्ताक्षर स्कैनिंग, ओवरले को डंप या हटाएँ
- संस्करण जानकारी और मैनिफ़ेस्ट
- आइकन निष्कर्षण और PNG के रूप में सहेजना
- Yara के माध्यम से अनुकूलित हस्ताक्षर स्कैनिंग। PEiD हस्ताक्षर और एक आंतरिक फ़ाइल प्रकार स्कैनर का उपयोग करके आंतरिक हस्ताक्षर स्कैन।
समर्थित OS और JRE
मैं इस प्रोग्राम का Linux और Windows पर परीक्षण करता हूँ। लेकिन यह JRE संस्करण 9 या उससे अधिक वाले किसी भी OS पर काम करना चाहिए।
भविष्य
मैं PortEx द्वारा पहले से प्रदान की जाने वाली अधिक से अधिक सुविधाओं को शामिल करूँगा।
इन सुविधाओं में अन्य शामिल हैं:
- अनुकूलित विज़ुअलाइज़ेशन
- आइकनों का निष्कर्षण और .ICO फ़ाइलों में रूपांतरण
- सेक्शन, संसाधनों का डंपिंग
- रिपोर्ट को txt, json, csv में निर्यात करें
इनमें से कुछ सुविधाएँ पहले से ही PortexAnalyzer CLI संस्करण द्वारा प्रदान की गई हैं, जिसे आप यहाँ पा सकते हैं: PortexAnalyzer CLI
दान
मैं PortEx और PortexAnalyzer को अपने खाली समय में एक शौक के रूप में विकसित करता हूँ। यदि आपको यह पसंद आता है, तो कृपया मुझे एक कॉफ़ी खरीदने पर विचार करें: https://ko-fi.com/struppigel
लेखक
Karsten Hahn
ट्विटर: @Struppigel
मास्टोडॉन: [email protected]
यूट्यूब: MalwareAnalysisForHedgehogs
लाइसेंस
लाइसेंस