
Portable Executable 파일을 분석하기 위한 Java 라이브러리로, 특히 악성코드 분석 및 PE 변형 내구성에 중점을 둡니다.
PortEx는 Portable Executable 파일의 정적 악성코드 분석을 위한 Java 라이브러리입니다. PE 변형 내성 및 이상 탐지에 중점을 둡니다. PortEx는 Java와 Scala로 작성되었으며 Java 애플리케이션을 대상으로 합니다.
자세한 내용은 PortEx Wiki 및 문서를 참조하세요.
PortexAnalyzer CLI는 내부적으로 PortEx 라이브러리를 실행하는 명령줄 도구입니다.
즉시 사용 가능한 명령줄 PE 스캐너를 찾고 계신다면 여기에서 최신 버전을 찾을 수 있습니다 PortexAnalyzer.jar
CLI 도구의 장기 릴리스 버전은 릴리스 페이지에 있습니다.
GUI 버전은 여기에서 사용 가능합니다: PortexAnalyzerGUI
다음 Maven 의존성을 추가하여 프로젝트에 PortEx를 포함할 수 있습니다:
<dependency>
<groupId>io.github.struppigel</groupId>
<artifactId>portex_2.12</artifactId>
<version>5.0.6</version>
</dependency>
로컬 빌드를 사용하려면 다음과 같이 라이브러리를 추가하세요:
<dependency>
<groupId>io.github.struppigel</groupId>
<artifactId>portex_2.12</artifactId>
<version>5.0.6</version>
<scope>system</scope>
<systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
</dependency>
build.sbt에 다음과 같이 의존성을 추가하세요:
libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"
PortEx는 sbt로 빌드됩니다.
프로젝트를 간단히 컴파일하려면 다음을 실행하세요:
$ sbt compile
jar를 생성하려면:
$ sbt package
명령줄 도구로 사용할 수 있는 fat jar를 컴파일하려면 다음을 입력하세요:
$ sbt assembly
sbteclipse 플러그인을 사용하여 Eclipse 프로젝트를 생성할 수 있습니다. project/plugins.sbt에 다음 줄을 추가하세요:
addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")
Eclipse용 프로젝트 파일 생성:
$ sbt eclipse
Import Wizard를 통해 Eclipse로 프로젝트를 가져오세요.
저는 여가 시간에 취미로 PortEx와 PortexAnalyzer를 개발합니다. 마음에 드신다면 커피 한 잔 사주시는 것을 고려해 주세요: https://ko-fi.com/struppigel
Karsten Hahn
Twitter/X: @Struppigel
Mastodon: [email protected]
Bluesky: https://bsky.app/profile/struppigel.bsky.social
Youtube: MalwareAnalysisForHedgehogs