FileInsight-plugins: toolbox di decodifica dell'editor esadecimale McAfee FileInsight per l'analisi di malware
FileInsight-plugins è un vasto insieme di plugin per l'editor esadecimale McAfee FileInsight. Aggiunge molte funzionalità come decifratura, decompressione, ricerca di stringhe di testo XORate, scansione con una regola YARA, emulazione di codice, disassemblaggio e altro ancora! È utile per vari tipi di attività di decodifica nell'analisi malware (ad esempio estrarre eseguibili malware e documenti esca da file di documenti dannosi).
Per chi cerca l'installer di FileInishgt, è disponibile su https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.








Eseguire il seguente comando. Verranno installate l'ultima versione rilasciata di FileInsight-plugins e i prerequisiti, inclusi FileInsight e Python 3.12.x (x64).
powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"
Se si utilizza un server proxy (ad esempio, indirizzo IP: 10.0.0.1, porta: 8080), eseguire i seguenti comandi.
curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1
Ci sono alcuni moduli Python che richiedono installazione manuale. Seguire le istruzioni di installazione visualizzate dai plugin.
Fare clic su "Operations" nella scheda "Plugins" quindi selezionare un plugin.
È anche possibile utilizzare i plugin dal menu contestuale.

Alcuni plugin mostrano una finestra di dialogo aggiuntiva per le impostazioni al momento dell'uso.

Se si desidera aggiornare FileInsight-plugins all'ultima versione rilasciata, fare clic su "Check for update" nel menu dei plugin. Lo script PowerShell di installazione (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) verrà eseguito se è disponibile una nuova versione. I file esistenti verranno sovrascritti.

È anche possibile aggiornare con il seguente comando ("Check for update" esegue questo comando).
powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"
Se si utilizza un server proxy (ad esempio, indirizzo IP: 10.0.0.1, porta: 8080), eseguire i seguenti comandi.
curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update
Se si desidera aggiornare FileInsight-plugins all'ultima snapshot, aggiungere l'opzione "-snapshot".
powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"
Per i plugin "Send to (CLI)" e "Send to (GUI)", è possibile aprire file con i propri programmi preferiti. Fare clic su "Customize menu" nel menu dei plugin.