PortexAnalyzerGUI
Interface gráfica para PortEx, uma biblioteca de análise de executáveis portáteis e malware


Download
Página de lançamentos
Recursos
- Informações de cabeçalho de: MSDOS Header, Rich Header, COFF File Header, Optional Header, Section Table, .NET Metadata
- Estruturas PE: Import Section, Resource Section, Export Section, Debug Section
- Varredura por anomalias de formato de arquivo e dicas de reverse engineering para certas combinações
- Visualizar estrutura do arquivo, entropias locais e byteplot, e salvar como PNG
- Calcular Entropia de Shannon, Imphash, MD5, SHA256, hash Rich e RichPV
- Varredura de overlay e assinatura de overlay, despejar ou remover overlay
- Informações de versão e manifesto
- Extração de ícones e salvamento como PNG
- Varredura de assinaturas personalizada via Yara. Varreduras internas de assinatura usando assinaturas PEiD e um scanner interno de tipo de arquivo.
SO e JRE Suportados
Eu testo este programa no Linux e Windows. Mas deve funcionar em qualquer SO com JRE versão 9 ou superior.
Futuro
Estarei incluindo cada vez mais recursos que o PortEx já fornece.
Esses recursos incluem, entre outros:
- visualização personalizada
- extração e conversão de ícones para arquivos .ICO
- despejo de seções, recursos
- exportação de relatórios para txt, json, csv
Alguns desses recursos já são fornecidos pela versão CLI do PortexAnalyzer, que você pode encontrar aqui: PortexAnalyzer CLI
Doações
Desenvolvo PortEx e PortexAnalyzer como hobby no meu tempo livre. Se você gosta, considere me pagar um café: https://ko-fi.com/struppigel
Autor
Karsten Hahn
Twitter: @Struppigel
Mastodon: [email protected]
Youtube: MalwareAnalysisForHedgehogs
Licença
Licença