
디렉토리 전체에 걸쳐 DLL 및 EXE 파일에서 PE 파일 보안 특성(ASLR, DEP, CFG, NO_SEH)을 추출 및 분석하고, 결과를 SQLite 데이터베이스에 저장하여 배치 취약성 평가를 수행합니다.
PESTO는 Python 스크립트로, 전체 디렉토리에서 모든 PE 바이너리를 검색하여 PE 파일의 보안 특성 또는 플래그를 추출하고 데이터베이스에 저장합니다.
헤더에서 아키텍처 플래그와 다음 보안 플래그(ASLR, NO_SEH, DEP, CFG)를 확인합니다. 코드는 사용자가 필요에 따라 플래그와 형식을 수정할 수 있을 만큼 명확합니다.
자세한 내용과 플래그 설명은 여기에서 확인하세요: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
스크립트는 경로와 태그만 필요합니다. 프로그램은 경로와 하위 디렉토리를 탐색하여 .DLL 및 .EXE 파일을 찾고 PE 헤더의 플래그를 추출합니다(PEfile Python 라이브러리 덕분에 가능).
프로그램은 로그 및 데이터베이스 파일 이름에 접미사로 사용될 태그가 필요하므로, 동일한 디렉토리에서 여러 분석을 수행할 수 있습니다.
스크립트가 제공하는 정보는 다음과 같습니다:
또한 수집된 정보가 포함된 .db 파일(sqlite 파일)을 생성합니다.