PortexAnalyzerGUI
Графический интерфейс для PortEx, библиотеки для анализа переносимых исполняемых файлов и вредоносного ПО


Загрузка
Страница релизов
Возможности
- Информация из заголовков: MSDOS Header, Rich Header, COFF File Header, Optional Header, Section Table, .NET Metadata
- Структуры PE: Import Section, Resource Section, Export Section, Debug Section
- Сканирование на предмет аномалий формата файлов и подсказки по реверс-инжинирингу для определенных комбинаций
- Визуализация структуры файла, локальных энтропий и байт-графика, сохранение в PNG
- Вычисление энтропии Шеннона, Imphash, MD5, SHA256, Rich и RichPV hash
- Сканирование оверлея и сигнатур оверлея, дамп или удаление оверлея
- Информация о версии и манифест
- Извлечение иконок и сохранение в PNG
- Настраиваемое сканирование сигнатур через Yara. Внутреннее сканирование сигнатур с использованием сигнатур PEiD и внутреннего сканера типов файлов.
Поддерживаемые ОС и JRE
Я тестирую эту программу на Linux и Windows. Но она должна работать на любой ОС с JRE версии 9 или выше.
Планы на будущее
Я буду постепенно добавлять всё больше функций, которые уже предоставляет PortEx.
Эти функции включают, среди прочего:
- настраиваемая визуализация
- извлечение иконок и преобразование в .ICO файлы
- дамп секций, ресурсов
- экспорт отчетов в txt, json, csv
Некоторые из этих функций уже предоставляются в версии PortexAnalyzer CLI, которую вы можете найти здесь: PortexAnalyzer CLI
Пожертвования
Я разрабатываю PortEx и PortexAnalyzer как хобби в свободное время. Если вам нравится, пожалуйста, подумайте о том, чтобы купить мне кофе: https://ko-fi.com/struppigel
Автор
Karsten Hahn
Twitter: @Struppigel
Mastodon: [email protected]
Youtube: MalwareAnalysisForHedgehogs
Лицензия
Лицензия