Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PortEx — Java-библиотека для анализа Portable Executable файлов с особым акцентом на анализ вредоносного ПО и устойчивость к PE-искажениям | Kitploit
Инструменты/GitHubGitHub/struppigel/portex
Статический анализАнализ хэшейФорензикаАнализ вредоносных программАнализ Бинарных ФайловОбнаружение Аномалий
GitHubstruppigel/portex

PortEx

Java-библиотека для анализа Portable Executable файлов с особым акцентом на анализ вредоносного ПО и устойчивость к PE-искажениям

Репозиторий
532914 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PortEx

Добро пожаловать в PortEx

PortEx — это библиотека на Java для статического анализа вредоносного ПО в исполняемых файлах PE. Её основное внимание уделяется устойчивости к деформации PE и обнаружению аномалий. PortEx написан на Java и Scala и ориентирован на приложения на Java.

visualizer example

Возможности

  • Чтение информации из заголовков: MSDOS Header, COFF File Header, Optional Header, Section Table
  • Чтение структур PE: Imports, Resources, Exports, Debug Directory, Relocations, Delay Load Imports, Bound Imports
  • Дамп секций, ресурсов, оверлея, встроенных ZIP, JAR или .class файлов
  • Сканирование на аномалии формата файлов, включая структурные аномалии, устаревшие, зарезервированные, неправильные или нестандартные значения.
  • Визуализация структуры PE файла, локальных энтропий и байт-графика с возможностью изменения цветов и размеров
  • Вычисление энтропии Шеннона и хи-квадрат для файлов и секций
  • Вычисление значений хешей ImpHash, Rich и RichPV для файлов и секций
  • Разбор RichHeader и проверка контрольной суммы
  • Вычисление и проверка контрольной суммы Optional Header
  • Сканирование на сигнатуры PEiD, внутренние сигнатуры типов файлов или вашу собственную базу сигнатур
  • Сканирование на обёртки Jar в EXE (например, exe4j, jsmooth, jar2exe, launch4j)
  • Извлечение строк Unicode и ASCII, содержащихся в файле
  • Извлечение и конвертация .ICO файлов из иконок в секции ресурсов
  • Извлечение информации о версии и манифеста из файла
  • Чтение метаданных и потоков .NET (Alpha)

Для получения дополнительной информации загляните в PortEx Wiki и Документацию

PortexAnalyzer CLI и GUI

PortexAnalyzer CLI — это инструмент командной строки, который использует библиотеку PortEx под капотом.

Если вы ищете готовый сканер PE командной строки для анализа файлов, вы найдете последнюю версию здесь: PortexAnalyzer.jar

Версия CLI инструмента с долгосрочной поддержкой доступна на странице релизов.

Версия с графическим интерфейсом доступна здесь: PortexAnalyzerGUI

Использование PortEx

Добавление PortEx в проект Maven

Вы можете добавить PortEx в свой проект, добавив следующую зависимость Maven:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
</dependency> 

Чтобы использовать локальную сборку, добавьте библиотеку следующим образом:

root@kitploit:~
<dependency>
   <groupId>io.github.struppigel</groupId>
   <artifactId>portex_2.12</artifactId>
   <version>5.0.6</version>
   <scope>system</scope>
   <systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
</dependency> 

Добавление PortEx в проект SBT

Добавьте зависимость следующим образом в ваш build.sbt

root@kitploit:~
libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"

Сборка PortEx

Требования

PortEx собирается с помощью sbt

Компиляция и сборка с sbt

Чтобы просто скомпилировать проект, выполните:

root@kitploit:~
$ sbt compile

Чтобы создать jar:

root@kitploit:~
$ sbt package

Чтобы скомпилировать fat jar, который можно использовать как инструмент командной строки, введите:

root@kitploit:~
$ sbt assembly

Создание проекта Eclipse

Вы можете создать проект Eclipse с помощью плагина sbteclipse. Добавьте следующую строку в project/plugins.sbt:

root@kitploit:~
addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")

Сгенерируйте файлы проекта для Eclipse:

root@kitploit:~
$ sbt eclipse

Импортируйте проект в Eclipse через Мастер импорта.

Пожертвования

Я разрабатываю PortEx и PortexAnalyzer как хобби в свободное время. Если вам нравится, подумайте о том, чтобы купить мне кофе: https://ko-fi.com/struppigel

Автор

Karsten Hahn

Twitter/X: @Struppigel

Mastodon: [email protected]

Bluesky: https://bsky.app/profile/struppigel.bsky.social

Youtube: MalwareAnalysisForHedgehogs

Лицензия

Apache License, Version 2.0

Скачать инструмент