Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PEpper — Portable Executable에 대한 정적 악성코드 분석을 수행하는 오픈 소스 스크립트 | Kitploit
도구/GitHubGitHub/0x0be/pepper
Static AnalysisForensicsMalware AnalysisBinary Analysis
GitHub0x0be/pepper

PEpper

Portable Executable에 대한 정적 악성코드 분석을 수행하는 오픈 소스 스크립트

저장소 보기
333734년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PEpper logo

PEpper

Portable Executable에 대한 악성코드 정적 분석을 수행하는 오픈 소스 도구

설치

root@kitploit:~
eva@paradise:~$ git clone https://github.com/blackeko/PEpper/
eva@paradise:~$ cd PEpper
eva@paradise:~$ pip3 install -r requirements.txt
eva@paradise:~$ python3 pepper.py ./malware_dir

스크린샷

그리고 더 많은 행들..

CSV 출력

outcome

그리고 더 많은 열들..

추출된 특징

  • 의심스러운 엔트로피 비율
  • 의심스러운 이름 비율
  • 의심스러운 코드 크기
  • 의심스러운 디버깅 타임스탬프
  • 익스포트 개수
  • 안티디버깅 호출 개수
  • 가상 머신 탐지 호출 개수
  • 의심스러운 API 호출 개수
  • 의심스러운 문자열 개수
  • YARA 규칙 일치 개수
  • URL 발견 개수
  • IP 발견 개수
  • 스택 쿠키 (GS) 지원
  • Control Flow Guard (CFG) 지원
  • Data Execution Prevention (DEP) 지원
  • Address Space Layout Randomization (ASLR) 지원
  • Structured Exception Handling (SEH) 지원
  • Thread Local Storage (TLS) 지원
  • 매니페스트 존재
  • 버전 존재
  • 디지털 인증서 존재
  • 패커 탐지
  • VirusTotal 데이터베이스 탐지
  • 임포트 해시

참고사항

  • 단일 또는 여러 PE (디렉터리 내에 위치)에 대해 실행 가능
  • 출력은 (pepper.py와 동일한 디렉터리에) FILENAME-output.csv로 저장됩니다.
  • VirusTotal 스캔을 사용하려면 "virustotal.py" 모듈에 개인 키를 추가하세요 (인터넷 연결 필요)
  • 소프트웨어 라이선스

크레딧

이 작업에 간접적으로 도움을 주신 분들께 감사드립니다. 특히:

  • LIEF 프로젝트와 훌륭한 라이브러리
  • PEstudio, PE를 분석하는 정말 놀라운 소프트웨어
  • guelfoweb의 PEframe, Portable Executable 악성코드 및 악성 MS Office 문서에 대한 정적 분석을 수행하는 널리 사용되는 놀라운 도구
  • Yara-Rules 프로젝트, 컴파일된 시그니처를 제공하며 분류 및 최신 상태로 유지
도구 다운로드