Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
FileInsight-plugins — FileInsight-plugins:用于恶意软件分析的McAfee FileInsight十六进制编辑器解码工具箱 | Kitploit
工具/GitHubGitHub/nmantani/fileinsight-plugins
静态分析动态分析 (沙盒)加密/解密工具代码分析逆向工程取证分析模糊测试恶意软件分析密码学二进制分析
GitHubnmantani/fileinsight-plugins

FileInsight-plugins

16424131年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

FileInsight-plugins:用于恶意软件分析的McAfee FileInsight十六进制编辑器解码工具箱

查看仓库
分享

Black Hat Arsenal

FileInsight-plugins:McAfee FileInsight 十六进制编辑器的解码工具箱,用于恶意软件分析

FileInsight-plugins 是 McAfee FileInsight 十六进制编辑器的一个大型插件集。 它增加了许多功能,例如解密、解压缩、搜索异或文本字符串、使用 YARA 规则扫描、代码模拟、反汇编等等! 它对于恶意软件分析中的各种解码任务非常有用(例如,从恶意文档文件中提取恶意软件可执行文件和诱饵文档)。

寻找 FileInsight 安装程序的用户可访问: https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi

  • 截图
  • 演示介绍
  • 使用案例
  • 如何安装
  • 如何使用
  • 如何更新
  • 自定义
  • 插件列表(153 个插件)

截图

"AES 解密" 插件对话框

screenshot1.png

"YARA 扫描" 插件扫描结果

screenshot2.png

"解析文件结构" 插件解析的 ELF 可执行文件数据结构

screenshot3.png

"模拟代码" 插件模拟的 ARM64 Linux shellcode 模拟跟踪

screenshot4.png

"反汇编" 插件反汇编的 x86 Linux shellcode 输出

screenshot5.png

"位图视图" 插件可视化的 Windows 可执行文件位图表示

screenshot6.png

"字节直方图" 插件显示的 Excel 文件字节直方图

screenshot7.png

"熵图" 插件显示的 Windows 可执行文件熵图

screenshot8.png

演示介绍

Black Hat USA 2021 Arsenal

  • Black Hat USA 网站摘要
  • 幻灯片
  • 演示视频

CODE BLUE 2019 Bluebox

  • CODE BLUE 网站摘要
  • 幻灯片(英文)
  • 幻灯片(日文)

使用案例

  • 使用案例 1:Excel 文件中嵌入的可执行文件
  • 使用案例 2:RTF 文件中嵌入的可执行文件
  • 使用案例 3:混淆的 PHP webshell
  • 使用案例 4:YARA 规则测试
  • 使用案例 5:代码模拟

如何安装

请执行以下命令。将安装 FileInsight-plugins 的最新发布版本及其先决条件,包括 FileInsight 和 Python 3.12.x(x64)。

powershell -exec bypass -command "IEX((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))"

如果您使用代理服务器(例如,IP 地址:10.0.0.1,端口:8080),请执行以下命令。

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1

有少数 Python 模块需要手动安装。请遵循插件显示的安装说明。

如何使用

请点击 "Plugins" 选项卡中的 "Operations",然后选择一个插件。

您也可以通过右键菜单使用插件。

how_to_use2.png

某些插件在使用时会显示一个额外的设置对话框。

how_to_use3.png

如何更新

如果您想将 FileInsight-plugins 更新到最新的发布版本, 请点击插件菜单中的 "Check for update"。如果有新版本, 将执行安装 PowerShell 脚本(https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1)。 现有文件将被覆盖。

check_for_update.png

您也可以通过以下命令进行更新("Check for update" 会执行此命令)。

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update"

如果您使用代理服务器(例如,IP 地址:10.0.0.1,端口:8080),请执行以下命令。

curl -x http://10.0.0.1:8080 -Lo install.ps1 https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1
powershell -exec bypass .\install.ps1 -update

如果您想将 FileInsight-plugins 更新到最新的快照版本, 请添加 "-snapshot" 选项。

powershell -exec bypass -command "& ([scriptblock]::Create((New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/nmantani/FileInsight-plugins/master/install.ps1'))) -update -snapshot"

自定义

对于 "Send to (CLI)" 插件和 "Send to (GUI)" 插件,您可以用自己喜欢的程序打开文件。 请点击插件菜单中的 "Customize menu"。

customization1.png

"plugins\Operations\Misc\send_to_cli.json"(用于 "Send to (CLI)" 插件)或 "plugins\Operations\Misc\send_to.json"(用于 "Send to (GUI)" 插件)将用您的默认文本编辑器打开。 请编辑并保存。

customization2.png

您的自定义设置将反映在菜单项中。

customization3.png

插件列表(155 个插件)

基本操作

  • 复制到新文件
    将选定区域(如果未选择则为整个文件)复制到一个新文件
  • 切换文件标签
    通过列表框切换文件标签
  • 书签
    使用指定的注释和颜色为选定区域添加书签
  • 将二进制数据剪切到剪贴板
    将选定区域的二进制数据作为十六进制编码文本剪切到剪贴板
  • 将二进制数据复制到剪贴板
    将选定区域的二进制数据作为十六进制编码文本复制到剪贴板
  • 从剪贴板粘贴二进制数据
    从剪贴板粘贴二进制数据(从十六进制编码文本转换而来)
  • 删除之前
    删除当前光标位置之前的所有区域
  • 删除之后
    删除当前光标位置之后的所有区域
  • 填充
    使用指定的十六进制模式填充选定区域
  • 取反
    对选定区域的位进行取反
  • 反转顺序
    反转选定区域的顺序
  • 更改字节序
    更改选定区域的字节序
  • 交换半字节
    交换选定区域中每对半字节
  • 交换两个字节
    交换选定区域中每对字节
  • 转换为大写
    将选定区域的文本转换为大写
  • 转换为小写
    将选定区域的文本转换为小写
  • 交换大小写
    交换选定区域的大小写

压缩操作

压缩

  • aPLib
    使用 aPLib 压缩库压缩选定区域
  • Brotli
    使用 Brotli 算法压缩选定区域
  • Bzip2
    使用 bzip2 算法压缩选定区域
  • Gzip
    以 gzip 格式压缩选定区域
  • LZ4
    使用 LZ4 算法压缩选定区域
  • LZF
    使用 LZF 算法压缩选定区域
  • LZFSE
    使用 LZFSE 算法压缩选定区域
  • lzip
    以 lzip 格式压缩选定区域
  • LZJB
    使用 LZJB 算法压缩选定区域
  • LZMA
    使用 LZMA 算法压缩选定区域
  • LZNT1
    使用 LZNT1 算法压缩选定区域
  • LZO
    使用 LZO 算法压缩选定区域
  • LZRW1/KH
    使用 LZRW1/KH 算法压缩选定区域
  • PPMd
    使用 PPMd 算法压缩选定区域
  • QuickLZ
    使用 QuickLZ 压缩库压缩选定区域
  • Raw deflate
    使用不含头和校验和的 Deflate 算法压缩选定区域(相当于 PHP 语言中的 gzdeflate())
  • Snappy
    使用 Snappy 压缩库压缩选定区域
  • XZ
    以 XZ 格式压缩选定区域
  • zlib (deflate)
    使用 zlib(Deflate 算法)压缩选定区域
  • Zstandard
    使用 Zstandard 算法压缩选定区域
下载工具