Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PortexAnalyzerGUI — Графический интерфейс для PortEx, библиотеки для анализа переносимых исполняемых файлов и вредоносных программ | Kitploit
Инструменты/GitHubGitHub/struppigel/portexanalyzergui
Статический анализАнализ хэшейОбратная инженерияФорензикаАнализ вредоносных программАнализ Бинарных Файлов
GitHubstruppigel/portexanalyzergui

PortexAnalyzerGUI

Графический интерфейс для PortEx, библиотеки для анализа переносимых исполняемых файлов и вредоносных программ

Репозиторий
149111 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PortexAnalyzerGUI

Графический интерфейс для PortEx, библиотеки для анализа переносимых исполняемых файлов и вредоносного ПО

пример визуализатора

пример визуализатора

Загрузка

Страница релизов

Возможности

  • Информация из заголовков: MSDOS Header, Rich Header, COFF File Header, Optional Header, Section Table, .NET Metadata
  • Структуры PE: Import Section, Resource Section, Export Section, Debug Section
  • Сканирование на предмет аномалий формата файлов и подсказки по реверс-инжинирингу для определенных комбинаций
  • Визуализация структуры файла, локальных энтропий и байт-графика, сохранение в PNG
  • Вычисление энтропии Шеннона, Imphash, MD5, SHA256, Rich и RichPV hash
  • Сканирование оверлея и сигнатур оверлея, дамп или удаление оверлея
  • Информация о версии и манифест
  • Извлечение иконок и сохранение в PNG
  • Настраиваемое сканирование сигнатур через Yara. Внутреннее сканирование сигнатур с использованием сигнатур PEiD и внутреннего сканера типов файлов.

Поддерживаемые ОС и JRE

Я тестирую эту программу на Linux и Windows. Но она должна работать на любой ОС с JRE версии 9 или выше.

Планы на будущее

Я буду постепенно добавлять всё больше функций, которые уже предоставляет PortEx.

Эти функции включают, среди прочего:

  • настраиваемая визуализация
  • извлечение иконок и преобразование в .ICO файлы
  • дамп секций, ресурсов
  • экспорт отчетов в txt, json, csv

Некоторые из этих функций уже предоставляются в версии PortexAnalyzer CLI, которую вы можете найти здесь: PortexAnalyzer CLI

Пожертвования

Я разрабатываю PortEx и PortexAnalyzer как хобби в свободное время. Если вам нравится, пожалуйста, подумайте о том, чтобы купить мне кофе: https://ko-fi.com/struppigel

Автор

Karsten Hahn

Twitter: @Struppigel

Mastodon: [email protected]

Youtube: MalwareAnalysisForHedgehogs

Лицензия

Лицензия

Скачать инструмент