
Estrae e analizza le caratteristiche di sicurezza dei file PE (ASLR, DEP, CFG, NO_SEH) da DLL ed EXE in tutte le directory, memorizzando i risultati in un database SQLite per la valutazione batch delle vulnerabilità.
PESTO è uno script Python che estrae e salva in un database alcune caratteristiche di sicurezza o flag dei file PE, cercando in ogni binario PE in un'intera directory e salvando i risultati in un database.
Controlla il flag di architettura nell'header e i seguenti flag di sicurezza: ASLR, NO_SEH, DEP e CFG. Il codice è abbastanza chiaro da poter modificare flag e formati secondo le proprie esigenze.
Maggiori dettagli e spiegazione dei flag qui: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
Lo script necessita solo di un percorso e un tag. Il programma esaminerà il percorso e le sottodirectory alla ricerca di file .DLL e .EXE, estraendo i flag nell'header PE (grazie alla libreria Python PEfile).
Il programma richiede un tag che verrà usato come suffisso per i nomi dei file di log e del database, in modo da poter eseguire diverse analisi nella stessa directory.
Le informazioni fornite dallo script sono:
Creerà anche un file .db, che è un file sqlite con le informazioni raccolte.