Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PortEx — Java-библиотека для анализа Portable Executable файлов с особым акцентом на анализ вредоносного ПО и устойчивость к PE-искажениям | Kitploit
Инструменты/GitHubGitHub/struppigel/portex
Статический анализАнализ хэшейФорензикаАнализ вредоносных программАнализ Бинарных ФайловОбнаружение Аномалий
GitHubstruppigel/portex

PortEx

Java-библиотека для анализа Portable Executable файлов с особым акцентом на анализ вредоносного ПО и устойчивость к PE-искажениям

Репозиторий
5329155 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PortEx

Добро пожаловать в PortEx

PortEx — это библиотека на Java для статического анализа вредоносного ПО в исполняемых файлах PE. Её основное внимание уделяется устойчивости к деформации PE и обнаружению аномалий. PortEx написан на Java и Scala и ориентирован на приложения на Java.

visualizer example

Возможности

  • Чтение информации из заголовков: MSDOS Header, COFF File Header, Optional Header, Section Table
  • Чтение структур PE: Imports, Resources, Exports, Debug Directory, Relocations, Delay Load Imports, Bound Imports
  • Дамп секций, ресурсов, оверлея, встроенных ZIP, JAR или .class файлов
  • Сканирование на аномалии формата файлов, включая структурные аномалии, устаревшие, зарезервированные, неправильные или нестандартные значения.
  • Визуализация структуры PE файла, локальных энтропий и байт-графика с возможностью изменения цветов и размеров
  • Вычисление энтропии Шеннона и хи-квадрат для файлов и секций
  • Вычисление значений хешей ImpHash, Rich и RichPV для файлов и секций
  • Разбор RichHeader и проверка контрольной суммы
  • Вычисление и проверка контрольной суммы Optional Header
  • Сканирование на сигнатуры PEiD, внутренние сигнатуры типов файлов или вашу собственную базу сигнатур
  • Сканирование на обёртки Jar в EXE (например, exe4j, jsmooth, jar2exe, launch4j)
  • Извлечение строк Unicode и ASCII, содержащихся в файле
  • Извлечение и конвертация .ICO файлов из иконок в секции ресурсов
  • Извлечение информации о версии и манифеста из файла
  • Чтение метаданных и потоков .NET (Alpha)
  • Для получения дополнительной информации загляните в PortEx Wiki и Документацию

    PortexAnalyzer CLI и GUI

    PortexAnalyzer CLI — это инструмент командной строки, который использует библиотеку PortEx под капотом.

    Если вы ищете готовый сканер PE командной строки для анализа файлов, вы найдете последнюю версию здесь: PortexAnalyzer.jar

    Версия CLI инструмента с долгосрочной поддержкой доступна на странице релизов.

    Версия с графическим интерфейсом доступна здесь: PortexAnalyzerGUI

    Использование PortEx

    Добавление PortEx в проект Maven

    Вы можете добавить PortEx в свой проект, добавив следующую зависимость Maven:

    root@kitploit:~
    <dependency>
       <groupId>io.github.struppigel</groupId>
       <artifactId>portex_2.12</artifactId>
       <version>5.0.6</version>
    </dependency> 
    

    Чтобы использовать локальную сборку, добавьте библиотеку следующим образом:

    root@kitploit:~
    <dependency>
       <groupId>io.github.struppigel</groupId>
       <artifactId>portex_2.12</artifactId>
       <version>5.0.6</version>
       <scope>system</scope>
       <systemPath>$PORTEXDIR/target/scala-2.12/portex_2.12-5.0.6.jar</systemPath>
    </dependency> 
    

    Добавление PortEx в проект SBT

    Добавьте зависимость следующим образом в ваш build.sbt

    root@kitploit:~
    libraryDependencies += "io.github.struppigel" % "portex_2.12" % "5.0.6"
    

    Сборка PortEx

    Требования

    PortEx собирается с помощью sbt

    Компиляция и сборка с sbt

    Чтобы просто скомпилировать проект, выполните:

    root@kitploit:~
    $ sbt compile
    

    Чтобы создать jar:

    root@kitploit:~
    $ sbt package
    

    Чтобы скомпилировать fat jar, который можно использовать как инструмент командной строки, введите:

    root@kitploit:~
    $ sbt assembly
    

    Создание проекта Eclipse

    Вы можете создать проект Eclipse с помощью плагина sbteclipse. Добавьте следующую строку в project/plugins.sbt:

    root@kitploit:~
    addSbtPlugin("com.typesafe.sbteclipse" % "sbteclipse-plugin" % "2.4.0")
    

    Сгенерируйте файлы проекта для Eclipse:

    root@kitploit:~
    $ sbt eclipse
    

    Импортируйте проект в Eclipse через Мастер импорта.

    Пожертвования

    Я разрабатываю PortEx и PortexAnalyzer как хобби в свободное время. Если вам нравится, подумайте о том, чтобы купить мне кофе: https://ko-fi.com/struppigel

    Автор

    Karsten Hahn

    Twitter/X: @Struppigel

    Mastodon: [email protected]

    Bluesky: https://bsky.app/profile/struppigel.bsky.social

    Youtube: MalwareAnalysisForHedgehogs

    Лицензия

    Apache License, Version 2.0

    Скачать инструмент