Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PESTO — 提取并分析跨目录的DLL和EXE中的PE文件安全特性(ASLR、DEP、CFG、NO_SEH),将结果存储在SQLite数据库中,用于批量漏洞评估。 | Kitploit
工具/GitHubGitHub/elevenpaths/pesto
静态分析漏洞分析恶意软件分析二进制分析
GitHubelevenpaths/pesto

PESTO

提取并分析跨目录的DLL和EXE中的PE文件安全特性(ASLR、DEP、CFG、NO_SEH),将结果存储在SQLite数据库中,用于批量漏洞评估。

查看仓库
26106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PESTO:PE(文件)统计工具

描述

PESTO 是一个 Python 脚本,用于提取 PE 文件的某些安全特征或标志,并将其保存到数据库中。它会搜索整个目录中的每个 PE 二进制文件,并将结果存入数据库。

它检查头文件中的架构标志,以及以下安全标志:ASLR、NO_SEH、DEP 和 CFG。代码足够清晰,您可以根据需要修改标志和格式。

更多详情和标志说明请参见: https://www.slideshare.net/elevenpaths/anlisis-del-nivel-proteccin-antiexploit-en-windows-10

功能

该脚本只需要一个路径和一个标签。程序会遍历路径及其子目录,搜索 .DLL 和 .EXE 文件,并提取 PE 头中的标志(借助 PEfile Python 库)。

程序需要一个标签,该标签将作为日志和数据库文件名的后缀,以便在同一目录下进行不同的分析。

脚本提供的信息包括:

  • 包含 i386、AMD64、IA64 或其他架构的 .DLL 和 .EXE 文件所占的百分比。
  • 头文件中 ASLR、NO_SEH、DEP 和 CFG 标志启用或禁用的百分比。
  • 分析完成后,会提示以 SQL 或 CSV 格式导出结果。

它还会创建一个 .db 文件,这是一个包含收集到的信息的 sqlite 文件。

相关工具

  • https://github.com/olliencc/WinBinaryAudit
  • https://blog.netspi.com/verifying-aslr-dep-and-safeseh-with-powershell/
  • https://github.com/angelorighi/pescheck/blob/master/pescheck.py
下载工具