Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PESTO — Извлекает и анализирует характеристики безопасности PE-файлов (ASLR, DEP, CFG, NO_SEH) из DLL и EXE в каталогах, сохраняя результаты в базу данных SQLite для пакетной оценки уязвимостей. | Kitploit
Инструменты/GitHubGitHub/elevenpaths/pesto
Статический анализАнализ уязвимостейАнализ вредоносных программАнализ Бинарных Файлов
GitHubelevenpaths/pesto

PESTO

Извлекает и анализирует характеристики безопасности PE-файлов (ASLR, DEP, CFG, NO_SEH) из DLL и EXE в каталогах, сохраняя результаты в базу данных SQLite для пакетной оценки уязвимостей.

Репозиторий
261096 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PESTO: Статистический инструмент для PE-файлов

Описание

PESTO — это Python-скрипт, который извлекает и сохраняет в базе данных некоторые характеристики безопасности или флаги PE-файлов, выполняя поиск по всем PE-бинарникам в заданном каталоге и сохраняя результаты в базу данных.

Он проверяет флаг архитектуры в заголовке, а также следующие флаги безопасности: ASLR, NO_SEH, DEP и CFG. Код достаточно понятен, чтобы изменить флаги и форматы под свои нужды.

Более подробная информация и объяснение флагов здесь: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

Функциональность

Скрипту требуется только путь и тег. Программа обходит путь и подкаталоги в поисках файлов .DLL и .EXE и извлекает флаги из PE-заголовка (благодаря библиотеке PEfile на Python).

Программа требует тег, который будет использоваться как суффикс для имён файлов логов и базы данных, чтобы можно было выполнять разные анализы в одном и том же каталоге.

Информация, предоставляемая скриптом:

  • Процент файлов .DLL и .EXE с архитектурой i386, AMD64, IA64 или другой.
  • Процент включённых или отключённых флагов ASLR, NO_SEH, DEP и CFG в заголовках.
  • После завершения анализа будет предложено экспортировать результаты в формате SQL или CSV.

Также будет создан файл .db, который является файлом SQLite с собранной информацией.

Связанные инструменты

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
  • Скачать инструмент