Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/elevenpaths/pesto
Análise EstáticaAnálise de VulnerabilidadesAnálise de MalwareAnálise de Binários
GitHubelevenpaths/pesto

PESTO

Extrai e analisa características de segurança de arquivos PE (ASLR, DEP, CFG, NO_SEH) de DLLs e EXEs em diretórios, armazenando resultados em um banco de dados SQLite para avaliação de vulnerabilidades em lote.

Ver Repositório
26109há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PESTO: Ferramenta Estatística para PE (arquivos)

Descrição

PESTO é um script Python que extrai e salva em um banco de dados algumas características ou flags de segurança de arquivos PE, procurando por cada binário PE em um diretório inteiro e salvando os resultados em um banco de dados.

Ele verifica a flag de arquitetura no cabeçalho e as seguintes flags de segurança: ASLR, NO_SEH, DEP e CFG. O código é claro o suficiente para modificar flags e formatos conforme suas necessidades.

Mais detalhes e explicação das flags aqui: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Funcionalidade

O script precisa apenas de um caminho e uma tag. O programa percorrerá o caminho e subdiretórios em busca de arquivos .DLL e .EXE, extraindo as flags no cabeçalho PE (graças à biblioteca Python PEfile).

O programa exige uma tag que será usada como sufixo para logs e nomes de arquivos de banco de dados, permitindo que diferentes análises sejam feitas no mesmo diretório.

As informações fornecidas pelo script são:

  • Percentual de arquivos .DLL e .EXE com arquitetura i386, AMD64, IA64 ou outra.
  • Percentual de flags ASLR, NO_SEH, DEP e CFG habilitadas ou desabilitadas nos cabeçalhos.
  • Após finalizar a análise, ele perguntará se deseja exportar os resultados em formato SQL ou CSV.

Também será criado um arquivo .db, que é um arquivo sqlite com as informações coletadas.

Ferramentas relacionadas

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
Baixar ferramenta