Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PESTO — 複数のディレクトリにわたるDLLおよびEXEからPEファイルのセキュリティ特性(ASLR、DEP、CFG、NO_SEH)を抽出・分析し、結果をSQLiteデータベースに保存してバッチ脆弱性評価を行う。 | Kitploit
ツール/GitHubGitHub/elevenpaths/pesto
静的分析脆弱性分析マルウェア分析バイナリ解析
GitHubelevenpaths/pesto

PESTO

複数のディレクトリにわたるDLLおよびEXEからPEファイルのセキュリティ特性(ASLR、DEP、CFG、NO_SEH)を抽出・分析し、結果をSQLiteデータベースに保存してバッチ脆弱性評価を行う。

リポジトリを見る
2610226年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PESTO: PE(ファイル)統計ツール

説明

PESTOは、ディレクトリ全体のすべてのPEバイナリを検索し、PEファイルのセキュリティ特性やフラグを抽出してデータベースに保存するPythonスクリプトです。

ヘッダー内のアーキテクチャフラグと、ASLR、NO_SEH、DEP、CFGのセキュリティフラグをチェックします。 コードは、必要に応じてフラグや形式を変更できるほど十分明確です。

詳細とフラグの説明はこちら: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

機能

スクリプトにはパスとタグのみが必要です。プログラムはパスとサブディレクトリを走査し、.DLLおよび.EXEファイルを検索して、PEヘッダー内のフラグを抽出します(PEfile Pythonライブラリを使用)。

プログラムにはタグが必要で、これはログファイルとデータベースファイル名のサフィックスとして使用されるため、同じディレクトリで異なる分析を実行できます。

スクリプトが提供する情報は以下のとおりです:

  • i386、AMD64、IA64、その他のアーキテクチャを持つ.DLLおよび.EXEファイルの割合
  • ヘッダー内でASLR、NO_SEH、DEP、CFGフラグが有効または無効になっている割合
  • 分析終了後、結果をSQLまたはCSV形式でエクスポートするかどうかを尋ねます

また、収集した情報を含むsqliteファイルである.dbファイルも作成されます。

関連ツール

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
ツールをダウンロード