Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PESTO — Estrae e analizza le caratteristiche di sicurezza dei file PE (ASLR, DEP, CFG, NO_SEH) da DLL ed EXE in tutte le directory, memorizzando i risultati in un database SQLite per la valutazione batch delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/elevenpaths/pesto
Analisi StaticaAnalisi delle VulnerabilitàAnalisi MalwareAnalisi di Binari
GitHubelevenpaths/pesto

PESTO

Estrae e analizza le caratteristiche di sicurezza dei file PE (ASLR, DEP, CFG, NO_SEH) da DLL ed EXE in tutte le directory, memorizzando i risultati in un database SQLite per la valutazione batch delle vulnerabilità.

Vedi Repository
261096 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PESTO: Strumento Statistico per file PE

Descrizione

PESTO è uno script Python che estrae e salva in un database alcune caratteristiche di sicurezza o flag dei file PE, cercando in ogni binario PE in un'intera directory e salvando i risultati in un database.

Controlla il flag di architettura nell'header e i seguenti flag di sicurezza: ASLR, NO_SEH, DEP e CFG. Il codice è abbastanza chiaro da poter modificare flag e formati secondo le proprie esigenze.

Maggiori dettagli e spiegazione dei flag qui: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Funzionalità

Lo script necessita solo di un percorso e un tag. Il programma esaminerà il percorso e le sottodirectory alla ricerca di file .DLL e .EXE, estraendo i flag nell'header PE (grazie alla libreria Python PEfile).

Il programma richiede un tag che verrà usato come suffisso per i nomi dei file di log e del database, in modo da poter eseguire diverse analisi nella stessa directory.

Le informazioni fornite dallo script sono:

  • Percentuale di file .DLL e .EXE con architettura i386, AMD64, IA64 o altra.
  • Percentuale di flag ASLR, NO_SEH, DEP e CFG abilitati o disabilitati negli header.
  • Dopo aver terminato l'analisi, verrà richiesto di esportare i risultati in formato SQL o CSV.

Creerà anche un file .db, che è un file sqlite con le informazioni raccolte.

Strumenti correlati

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
  • Scarica lo strumento