Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dotnetfile — Libreria Python per il parsing dei metadati CLR/PE negli assembly .NET, che espone stream e impronte hash per supportare l'analisi del malware e il threat hunting. | Kitploit
Strumenti/GitHubGitHub/pan-unit42/dotnetfile
Analisi StaticaAnalisi HashReverse EngineeringInformatica ForenseAnalisi MalwareAnalisi di BinariThreat Intelligence
GitHubpan-unit42/dotnetfile

dotnetfile

Libreria Python per il parsing dei metadati CLR/PE negli assembly .NET, che espone stream e impronte hash per supportare l'analisi del malware e il threat hunting.

Vedi Repository
119186 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dotnetfile

dotnetfile è una libreria per il parsing dell'header Common Language Runtime (CLR) per file Windows .NET, scritta in Python. L'header CLR è presente in ogni assembly .NET di Windows accanto all'header Portable Executable (PE). Memorizza una grande quantità di informazioni di metadati per la parte gestita del file.

dotnetfile è in un certo senso l'equivalente di pefile ma per i campioni .NET.

La libreria offre un'API facile da usare, ma cerca anche di contribuire con nuovi metodi per migliorare il rilevamento dei file. Questi includono l'hash MemberRef (sperimentale) e la versione originale e una modificata dell'hash TypeRef.

L'obiettivo di questo progetto è fornire agli analisti di malware e ai cacciatori di minacce uno strumento per estrarre facilmente informazioni dall'header CLR. Non è necessario essere esperti dell'header CLR né perdersi nella sua specifica per usare questa libreria. Usando l'API, imparerai anche come è strutturato l'header e, si spera, acquisirai una migliore comprensione di questo tipo di file in generale.

Installazione

dotnetfile richiede Python >= 3.7.

PyPI

Puoi installare facilmente dotnetfile con pip:

pip install dotnetfile

Configurazione locale

Per installare dotnetfile come modulo, utilizza il file setup.py fornito. Puoi farlo con l'aiuto di Python:

python3 setup.py install

Utilizzo

Per usare dotnetfile, tutto ciò che devi fare è importare il modulo e creare un'istanza della classe DotNetPE con il percorso dell'assembly .NET come parametro. Di seguito è mostrato un esempio minimale che stampa il numero di stream di un assembly:

root@kitploit:~
# Import class DotNetPE from module dotnetfile
from dotnetfile import DotNetPE

# Define the file path of your assembly
dotnet_file_path = '/Users/<username>/my_dotnet_assembly.exe'

# Create an instance of DotNetPE with the file path as a parameter
dotnet_file = DotNetPE(dotnet_file_path)

# Print out the number of streams of the assembly
print(f'Number of streams: {dotnet_file.get_number_of_streams()}')

Sei invitato a esplorare gli strumenti di esempio: https://github.com/pan-unit42/dotnetfile/blob/main/tools/

Maggiori informazioni su come usare questa libreria sono disponibili nelle pagine di documentazione.

Documentazione

La documentazione completa è disponibile all'indirizzo https://pan-unit42.github.io/dotnetfile/

Autori

Questo progetto è iniziato nel 2016 con lo sviluppo della libreria parser per uso interno in Palo Alto Networks. È stato migliorato/esteso con la libreria di interfaccia e reso open-source nel 2022 dalle seguenti persone:

  • Bob Jung (libreria parser)
  • Yaron Samuel (libreria parser) @yaron_samuel
  • Dominik Reichel (librerie parser e di interfaccia) @TheEnergyStory

Questo progetto è in continua evoluzione. Se trovi problemi o hai suggerimenti, segnalali nella pagina del progetto su GitHub.

Crediti

Un ringraziamento speciale a tutti i contributori che hanno aiutato a migliorare questo progetto.

dotnetfile si basa in gran parte sulla .NET specification.

Scarica lo strumento