
Извлекает и анализирует характеристики безопасности PE-файлов (ASLR, DEP, CFG, NO_SEH) из DLL и EXE в каталогах, сохраняя результаты в базу данных SQLite для пакетной оценки уязвимостей.
PESTO — это Python-скрипт, который извлекает и сохраняет в базе данных некоторые характеристики безопасности или флаги PE-файлов, выполняя поиск по всем PE-бинарникам в заданном каталоге и сохраняя результаты в базу данных.
Он проверяет флаг архитектуры в заголовке, а также следующие флаги безопасности: ASLR, NO_SEH, DEP и CFG. Код достаточно понятен, чтобы изменить флаги и форматы под свои нужды.
Более подробная информация и объяснение флагов здесь: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10
Скрипту требуется только путь и тег. Программа обходит путь и подкаталоги в поисках файлов .DLL и .EXE и извлекает флаги из PE-заголовка (благодаря библиотеке PEfile на Python).
Программа требует тег, который будет использоваться как суффикс для имён файлов логов и базы данных, чтобы можно было выполнять разные анализы в одном и том же каталоге.
Информация, предоставляемая скриптом:
Также будет создан файл .db, который является файлом SQLite с собранной информацией.