Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PEpper — 一个对Portable Executable进行恶意软件静态分析的开源脚本 | Kitploit
工具/GitHubGitHub/0x0be/pepper
静态分析取证分析恶意软件分析二进制分析
GitHub0x0be/pepper

PEpper

一个对Portable Executable进行恶意软件静态分析的开源脚本

查看仓库
333734年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PEpper 标志

PEpper

一个开源工具,用于对Portable Executable(可移植可执行文件)进行恶意软件静态分析

安装

root@kitploit:~
eva@paradise:~$ git clone https://github.com/blackeko/PEpper/
eva@paradise:~$ cd PEpper
eva@paradise:~$ pip3 install -r requirements.txt
eva@paradise:~$ python3 pepper.py ./malware_dir

截图

以及更多行……

CSV 输出

输出结果

以及更多列……

提取的特征

  • 可疑熵比率
  • 可疑名称比率
  • 可疑代码大小
  • 可疑调试时间戳
  • 导出数量
  • 反调试调用次数
  • 虚拟机检测调用次数
  • 可疑API调用次数
  • 可疑字符串数量
  • YARA规则匹配数量
  • 发现的URL数量
  • 发现的IP数量
  • 支持堆栈上的Cookie (GS)
  • 支持控制流防护 (CFG)
  • 支持数据执行保护 (DEP)
  • 支持地址空间布局随机化 (ASLR)
  • 支持结构化异常处理 (SEH)
  • 支持线程本地存储 (TLS)
  • 存在清单
  • 存在版本
  • 存在数字证书
  • 加壳检测
  • VirusTotal数据库检测
  • 导入哈希

说明

  • 可以在单个或多个PE(放在目录中)上运行
  • 输出将保存在(与 pepper.py 相同的目录中)为 FILENAME-output.csv
  • 要使用 VirusTotal 扫描,请在名为“virustotal.py”的模块中添加您的私钥(需要互联网连接)
  • 软件许可证

致谢

衷心感谢那些间接帮助我完成这项工作的朋友,特别是:

  • LIEF 项目及其出色的库
  • PEstudio,一款非常优秀的 PE 分析软件
  • guelfoweb 开发的 PEframe,这是一款非常流行的工具,用于对可移植可执行文件恶意软件和恶意 MS Office 文档进行静态分析
  • Yara-Rules 项目,它提供了编译后的签名,经过分类并尽可能保持最新
下载工具