PortexAnalyzerGUI
Interfaccia grafica per PortEx, una libreria per l'analisi di Portable Executable e Malware


Download
Pagina delle release
Caratteristiche
- Informazioni header da: MSDOS Header, Rich Header, COFF File Header, Optional Header, Section Table, .NET Metadata
- Strutture PE: Import Section, Resource Section, Export Section, Debug Section
- Scansione per anomalie nel formato file e suggerimenti di reverse engineering per certe combinazioni
- Visualizza struttura del file, entropie locali e byteplot, e salva come PNG
- Calcola Shannon Entropy, Imphash, MD5, SHA256, Rich e RichPV hash
- Overlay e scansione firma overlay, dump o rimozione overlay
- Informazioni versione e manifest
- Estrazione icone e salvataggio come PNG
- Scansione personalizzata delle firme tramite Yara. Scansione interna firme usando firme PEiD e uno scanner interno di tipi di file.
Sistemi operativi supportati e JRE
Io testa questo programma su Linux e Windows. Ma dovrebbe funzionare su qualsiasi sistema operativo con JRE versione 9 o superiore.
Futuro
Includerò sempre più funzionalità che PortEx già fornisce.
Queste funzionalità includono, tra le altre:
- visualizzazione personalizzata
- estrazione e conversione di icone in file .ICO
- dump di sezioni, risorse
- esportazione report in txt, json, csv
Alcune di queste funzionalità sono già fornite dalla versione CLI di PortexAnalyzer, che puoi trovare qui: PortexAnalyzer CLI
Donazioni
Sviluppo PortEx e PortexAnalyzer come hobby nel mio tempo libero. Se ti piace, considera l'idea di offrirmi un caffè: https://ko-fi.com/struppigel
Autore
Karsten Hahn
Twitter: @Struppigel
Mastodon: [email protected]
Youtube: MalwareAnalysisForHedgehogs
Licenza
Licenza