Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FileInsight-plugins — FileInsight-plugins: toolbox di decodifica dell'editor esadecimale McAfee FileInsight per l'analisi di malware | Kitploit
Strumenti/GitHubGitHub/nmantani/fileinsight-plugins
Analisi StaticaAnalisi Dinamica (Sandboxing)Strumenti di Crittografia/DecrittografiaAnalisi del CodiceReverse EngineeringInformatica ForenseFuzzingAnalisi MalwareCrittografiaAnalisi di Binari
GitHub
16424131 anno faRevisionato da Kitploit
nmantani/fileinsight-plugins

FileInsight-plugins

FileInsight-plugins: toolbox di decodifica dell'editor esadecimale McAfee FileInsight per l'analisi di malware

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Black Hat Arsenal

FileInsight-plugins: cassetta degli attrezzi di decodifica dell'editor esadecimale McAfee FileInsight per l'analisi malware

FileInsight-plugins è un vasto insieme di plugin per l'editor esadecimale McAfee FileInsight. Aggiunge molte funzionalità come decifratura, decompressione, ricerca di stringhe di testo XORate, scansione con una regola YARA, emulazione di codice, disassemblaggio e altro ancora! È utile per vari tipi di attività di decodifica nell'analisi malware (ad esempio estrarre eseguibili malware e documenti esca da file di documenti dannosi).

Per chi cerca l'installer di FileInishgt, è disponibile su https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.

  • Screenshots
  • Presentazioni
  • Casi d'uso
  • Come installare
  • Come usare
  • Come aggiornare
  • Personalizzazione
  • Elenco dei plugin (153 plugin)

Screenshots

Dialogo del plugin "AES decrypt"

screenshot1.png

Risultato della scansione del plugin "YARA scan"

screenshot2.png

Struttura dati del file eseguibile ELF analizzato dal plugin "Parse file structure"

screenshot3.png

Traccia di emulazione di shellcode ARM64 Linux emulato dal plugin "Emulate code"

screenshot4.png

Output di disassemblaggio di shellcode x86 Linux disassemblato dal plugin "Disassemble"

screenshot5.png

Rappresentazione bitmap del file eseguibile Windows visualizzato dal plugin "Bitmap view"

screenshot6.png

Istogramma dei byte del file Excel mostrato dal plugin "Byte histogram"

screenshot7.png

Grafico di entropia del file eseguibile Windows mostrato dal plugin "Entropy graph"

screenshot8.png

Presentazioni

Black Hat USA 2021 Arsenal

  • Abstract sul sito web di Black Hat USA
  • Slide deck
  • Video dimostrativo

CODE BLUE 2019 Bluebox

  • Abstract sul sito web di CODE BLUE
  • Slide deck (Inglese)
  • Slide deck (Giapponese)

Casi d'uso

  • Caso d'uso 1: file eseguibile incorporato in un file Excel
  • Caso d'uso 2: file eseguibile incorporato in un file RTF
  • Caso d'uso 3: webshell PHP offuscato
  • Caso d'uso 4: test di regole YARA
  • Caso d'uso 5: emulazione di codice

Come installare

Eseguire il seguente comando. Verranno installate l'ultima versione rilasciata di FileInsight-plugins e i prerequisiti, inclusi FileInsight e Python 3.12.x (x64).

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

Se si utilizza un server proxy (ad esempio, indirizzo IP: 10.0.0.1, porta: 8080), eseguire i seguenti comandi.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

Ci sono alcuni moduli Python che richiedono installazione manuale. Seguire le istruzioni di installazione visualizzate dai plugin.

Come usare

Fare clic su "Operations" nella scheda "Plugins" quindi selezionare un plugin.

È anche possibile utilizzare i plugin dal menu contestuale.

how_to_use2.png

Alcuni plugin mostrano una finestra di dialogo aggiuntiva per le impostazioni al momento dell'uso.

how_to_use3.png

Come aggiornare

Se si desidera aggiornare FileInsight-plugins all'ultima versione rilasciata, fare clic su "Check for update" nel menu dei plugin. Lo script PowerShell di installazione (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) verrà eseguito se è disponibile una nuova versione. I file esistenti verranno sovrascritti.

check_for_update.png

È anche possibile aggiornare con il seguente comando ("Check for update" esegue questo comando).

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

Se si utilizza un server proxy (ad esempio, indirizzo IP: 10.0.0.1, porta: 8080), eseguire i seguenti comandi.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

Se si desidera aggiornare FileInsight-plugins all'ultima snapshot, aggiungere l'opzione "-snapshot".

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"

Personalizzazione

Per i plugin "Send to (CLI)" e "Send to (GUI)", è possibile aprire file con i propri programmi preferiti. Fare clic su "Customize menu" nel menu dei plugin.

Scarica lo strumento