Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FileInsight-plugins — FileInsight-plugins: McAfee FileInsight 16진수 편집기의 악성코드 분석용 디코딩 도구 상자 | Kitploit
도구/GitHubGitHub/nmantani/fileinsight-plugins
Static AnalysisDynamic Analysis (Sandboxing)Encryption/Decryption ToolsCode AnalysisReverse EngineeringForensicsFuzzingMalware AnalysisCryptographyBinary Analysis
GitHubnmantani/fileinsight-plugins
16424131년 전Kitploit 검토 완료

FileInsight-plugins

FileInsight-plugins: McAfee FileInsight 16진수 편집기의 악성코드 분석용 디코딩 도구 상자

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Black Hat Arsenal

FileInsight-plugins: McAfee FileInsight 16진수 편집기의 디코딩 도구 상자 – 악성코드 분석용

FileInsight-plugins는 McAfee FileInsight 16진수 편집기를 위한 대규모 플러그인 모음입니다. 복호화, 압축 해제, XOR 처리된 텍스트 문자열 검색, YARA 규칙 스캔, 코드 에뮬레이션, 디스어셈블리 등 다양한 기능을 추가합니다. 악성코드 분석에서 다양한 디코딩 작업(예: 악성 문서 파일에서 악성 실행 파일 및 미끼 문서 추출)에 유용합니다.

FileInsight 설치 프로그램을 찾고 계신다면 다음에서 다운로드할 수 있습니다. https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.

  • 스크린샷
  • 발표 자료
  • 사용 사례
  • 설치 방법
  • 사용 방법
  • 업데이트 방법
  • 사용자 지정
  • 플러그인 목록 (153개 플러그인)

스크린샷

"AES 복호화" 플러그인의 대화상자

screenshot1.png

"YARA 스캔" 플러그인의 스캔 결과

screenshot2.png

"파일 구조 분석" 플러그인으로 분석한 ELF 실행 파일의 데이터 구조

screenshot3.png

"코드 에뮬레이션" 플러그인으로 에뮬레이션한 ARM64 Linux 셸코드의 추적 결과

screenshot4.png

"디스어셈블" 플러그인으로 디스어셈블한 x86 Linux 셸코드의 출력

screenshot5.png

"비트맵 보기" 플러그인으로 시각화한 Windows 실행 파일의 비트맵 표현

screenshot6.png

"바이트 히스토그램" 플러그인이 표시한 Excel 파일의 바이트 히스토그램

screenshot7.png

"엔트로피 그래프" 플러그인이 표시한 Windows 실행 파일의 엔트로피 그래프

screenshot8.png

발표 자료

Black Hat USA 2021 Arsenal

  • Black Hat USA 웹사이트 초록
  • 슬라이드 자료
  • 데모 동영상

CODE BLUE 2019 Bluebox

  • CODE BLUE 웹사이트 초록
  • 슬라이드 자료 (영어)
  • 슬라이드 자료 (일본어)

사용 사례

  • 사용 사례 1: Excel 파일에 포함된 실행 파일
  • 사용 사례 2: RTF 파일에 포함된 실행 파일
  • 사용 사례 3: 난독화된 PHP 웹셸
  • 사용 사례 4: YARA 규칙 테스트
  • 사용 사례 5: 코드 에뮬레이션

설치 방법

다음 명령을 실행하십시오. FileInsight-plugins의 최신 릴리스 버전과 FileInsight 및 Python 3.12.x (x64)를 포함한 필수 구성 요소가 설치됩니다.

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

프록시 서버를 사용하는 경우(예: IP 주소: 10.0.0.1, 포트: 8080), 다음 명령을 실행하십시오.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

수동 설치가 필요한 Python 모듈이 몇 가지 있습니다. 플러그인에 표시된 설치 지침을 따르십시오.

사용 방법

"Plugins" 탭에서 "Operations"를 클릭한 다음 플러그인을 선택하십시오.

오른쪽 클릭 메뉴에서도 플러그인을 사용할 수 있습니다.

how_to_use2.png

일부 플러그인은 사용 시점에 추가 설정 대화상자를 표시합니다.

how_to_use3.png

업데이트 방법

FileInsight-plugins를 최신 릴리스 버전으로 업데이트하려면 플러그인 메뉴에서 "업데이트 확인"을 클릭하십시오. 새 버전이 있으면 설치 PowerShell 스크립트(https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) 가 실행됩니다. 기존 파일은 덮어쓰여집니다.

check_for_update.png

다음 명령으로도 업데이트할 수 있습니다("업데이트 확인" 기능이 이 명령을 실행합니다).

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

프록시 서버를 사용하는 경우(예: IP 주소: 10.0.0.1, 포트: 8080), 다음 명령을 실행하십시오.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

FileInsight-plugins를 최신 스냅샷으로 업데이트하려면 "-snapshot" 옵션을 추가하십시오.

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"

사용자 지정

"Send to (CLI)" 플러그인 및 "Send to (GUI)" 플러그인의 경우 즐겨 사용하는 프로그램으로 파일을 열 수 있습니다. 플러그인 메뉴에서 "Customize menu"를 클릭하십시오.

customization1.png

기본 텍스트 편집기에서 "plugins\Operations\Misc\send_to_cli.json"("Send to (CLI)" 플러그인용) 또는 "plugins\Operations\Misc\send_to.json"("Send to (GUI)" 플러그인용)이 열립니다. 편집하고 저장하십시오.

customization2.png

사용자 지정 내용이 메뉴 항목에 반영됩니다.

customization3.png

플러그인 목록 (155개 플러그인)

기본 작업

  • 새 파일에 복사
    선택한 영역(선택하지 않으면 전체 파일)을 새 파일에 복사
  • 파일 탭 전환
    목록 상자로 파일 탭 전환
  • 책갈피
    선택한 영역에 지정된 주석과 색상으로 책갈피 설정
  • 클립보드로 16진수 잘라내기
    선택한 영역의 2진 데이터를 16진수 텍스트로 클립보드에 잘라내기
  • 클립보드로 2진 복사
    선택한 영역의 2진 데이터를 16진수 텍스트로 클립보드에 복사
  • 클립보드에서 2진 붙여넣기
    클립보드에서 2진 데이터(16진수 텍스트에서 변환)를 붙여넣기
  • 앞부분 삭제
    현재 커서 위치 앞의 모든 영역 삭제
  • 뒷부분 삭제
    현재 커서 위치 뒤의 모든 영역 삭제
  • 채우기
    선택한 영역을 지정된 16진수 패턴으로 채우기
  • 비트 반전
    선택한 영역의 비트를 반전
  • 순서 반전
    선택한 영역의 순서를 반전
  • 엔디언 변경
    선택한 영역의 엔디언 변경
  • 니블 교환
    선택한 영역의 각 니블 쌍을 교환
  • 2바이트 교환
    선택한 영역의 각 바이트 쌍을 교환
  • 대문자로 변환
    선택한 영역의 텍스트를 대문자로 변환
  • 소문자로 변환
    선택한 영역의 텍스트를 소문자로 변환
  • 대소문자 교환
    선택한 영역의 대소문자 교환
도구 다운로드