Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FileInsight-plugins — FileInsight-plugins: caixa de ferramentas de decodificação do editor hexadecimal McAfee FileInsight para análise de malware | Kitploit
Ferramentas/GitHubGitHub/nmantani/fileinsight-plugins
Análise EstáticaAnálise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaAnálise de CódigoEngenharia ReversaAnálise ForenseFuzzingAnálise de MalwareCriptografiaAnálise de Binários
GitHub
1642413há 1 anoRevisado pelo Kitploit
nmantani/fileinsight-plugins

FileInsight-plugins

FileInsight-plugins: caixa de ferramentas de decodificação do editor hexadecimal McAfee FileInsight para análise de malware

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Black Hat Arsenal

FileInsight-plugins: toolbox de decodificação do editor hexadecimal McAfee FileInsight para análise de malware

FileInsight-plugins é um grande conjunto de plugins para o editor hexadecimal McAfee FileInsight. Ele adiciona muitas capacidades, como descriptografia, descompressão, pesquisa de strings de texto com XOR, varredura com regra YARA, emulação de código, desmontagem e mais! É útil para vários tipos de tarefas de decodificação em análise de malware (por exemplo, extrair executáveis de malware e documentos de isca de arquivos de documento maliciosos).

Para aqueles que procuram o instalador do FileInishgt, ele está disponível em https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi.

  • Capturas de tela
  • Apresentações
  • Casos de uso
  • Como instalar
  • Como usar
  • Como atualizar
  • Personalização
  • Lista de plugins (153 plugins)

Capturas de tela

Diálogo do plugin "AES decrypt"

screenshot1.png

Resultado da varredura do plugin "YARA scan"

screenshot2.png

Estrutura de dados do arquivo executável ELF analisado pelo plugin "Parse file structure"

screenshot3.png

Rastreamento de emulação do shellcode ARM64 Linux emulado pelo plugin "Emulate code"

screenshot4.png

Saída da desmontagem do shellcode x86 Linux desmontado pelo plugin "Disassemble"

screenshot5.png

Representação bitmap do arquivo executável Windows visualizado pelo plugin "Bitmap view"

screenshot6.png

Histograma de bytes do arquivo Excel mostrado pelo plugin "Byte histogram"

screenshot7.png

Gráfico de entropia do arquivo executável Windows mostrado pelo plugin "Entropy graph"

screenshot8.png

Apresentações

Black Hat USA 2021 Arsenal

  • Resumo no site da Black Hat USA
  • Apresentação de slides
  • Vídeo de demonstração

CODE BLUE 2019 Bluebox

  • Resumo no site da CODE BLUE
  • Apresentação de slides (Inglês)
  • Apresentação de slides (Japonês)

Casos de uso

  • Caso de uso 1: arquivo executável embutido em arquivo Excel
  • Caso de uso 2: arquivo executável embutido em arquivo RTF
  • Caso de uso 3: webshell PHP ofuscado
  • Caso de uso 4: teste de regra YARA
  • Caso de uso 5: Emulação de código

Como instalar

Por favor, execute o seguinte comando. A versão mais recente do FileInsight-plugins e os pré-requisitos, incluindo FileInsight e Python 3.12.x (x64), serão instalados.

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

Se você usa um servidor proxy (por exemplo, endereço IP: 10.0.0.1, porta: 8080), execute os seguintes comandos.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

Existem alguns módulos Python que requerem instalação manual. Siga as instruções de instalação exibidas pelos plugins.

Como usar

Por favor, clique em "Operations" na aba "Plugins" e selecione um plugin.

Você também pode usar plugins pelo menu de clique com o botão direito.

how_to_use2.png

Alguns plugins mostram um diálogo adicional para configurações do plugin no momento do uso.

how_to_use3.png

Como atualizar

Se você deseja atualizar o FileInsight-plugins para a versão mais recente, clique em "Check for update" no menu de plugins. O script de instalação PowerShell (https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1) será executado se uma nova versão estiver disponível. Os arquivos existentes serão sobrescritos.

check_for_update.png

Você também pode atualizar com o seguinte comando ("Check for update" executa este comando).

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

Se você usa um servidor proxy (por exemplo, endereço IP: 10.0.0.1, porta: 8080), execute os seguintes comandos.

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

Se você deseja atualizar o FileInsight-plugins para o snapshot mais recente, adicione a opção "-snapshot".

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"

Personalização

Para os plugins "Send to (CLI)" e "Send to (GUI)", você pode abrir arquivos com seus programas favoritos. Clique em "Customize menu" no menu de plugins.

Baixar ferramenta