pestudio

pestudio

Das Ziel von Pestudio ist es, diese Artefakte zu erkennen, um die anfängliche Bewertung von Malware zu vereinfachen und zu beschleunigen.
pestudio implementiert eine Fülle von Funktionen, mit denen jedes einzelne Detail einer ausführbaren Datei abgerufen werden kann.Die Ergebnisse werden anhand der Microsoft-Spezifikation überprüft.Darüber hinaus wird der Inhalt der zu analysierenden Datei anhand mehrerer weißer und schwarzer Listen und Schwellenwerte überprüft.pestudio kann von Virustotal gehostete Antivirus-Engines abfragen.Es wird nur das MD5 der zu analysierenden Datei gesendet.Diese Funktion kann mithilfe einer im Lieferumfang von pestudio enthaltenen XML-Datei ein- oder ausgeschaltet werden.pestudio ruft die Bibliotheken und die Funktionen ab, auf die verwiesen wird.Mehrere XML-Dateien werden zum Sperren von Funktionen verwendet (z. B. Registrierung, Prozess, Thread, Datei usw.).Blacklist-Dateien können nach eigenen Wünschen angepasst und erweitert werden.pestudio bringt die Absicht und den Zweck der analysierten Anwendung zum Ausdruck.pestudio erkennt viele eingebettete Dateitypen (z. B. EXE, DLL, SYS, PDF, CAB, ZIP, JAR usw.).Erkannte Elemente können in einer Datei gespeichert werden, sodass eine weitere Analyse möglich ist.pestudio wird sowohl über die grafische Benutzeroberfläche (GUI) als auch über die Eingabeaufforderung (CLI) ausgeführt.Das Ausführen von pestudio von der Eingabeaufforderung aus bietet die Möglichkeit, ausführbare Dateien zu analysieren und zugehörige XML-Ausgabedateien im Batch-Modus zu erstellen.
pestudio

Eigenschaften

Kategorien

Alternativen zu pestudio für alle Plattformen mit einer Lizenz

VirusTotal

VirusTotal

VirusTotal ist ein kostenloser Dienst, der verdächtige Dateien und URLs analysiert und die schnelle Erkennung von Viren, Würmern, Trojanern und allen Arten von Malware ermöglicht.
VirusTotal Uploader

VirusTotal Uploader

Mit Virus Total Uploader können Sie Dateien direkt von Ihrem System senden, auch über das Kontextmenü.
BlockBlock

BlockBlock

BlockBlock überwacht fortlaufend die gängigen Persistenzpositionen und zeigt eine Warnung an, wenn dem Betriebssystem eine persistente Komponente hinzugefügt wird.
  • Kostenlose
  • Mac
Download Virus Checker

Download Virus Checker

Download Virus Checker bietet eine automatische Überprüfung aller Downloads über 68 Online-Antiviren-Lösungen.Grundsätzlich sendet die Erweiterung Ihren Download-Link an den VirusTotal-Dienst und wartet auf dessen Antwort.
JottiQ

JottiQ

JottiQ ist ein Tool, das die Verwendung des Jotti-Malware-Scans erleichtert. Hierbei handelt es sich um einen Onlinedienst, der für das einseitige Scannen von Dateien optimiert ist, denen Sie nicht vertrauen.
PPEE (puppy)

PPEE (puppy)

Professioneller PE-Datei-Explorer für Reverser, Malware-Forscher und diejenigen, die PE-Dateien detaillierter statisch untersuchen möchten.
VirusTotal for Android

VirusTotal for Android

VirusTotal für Android vergleicht die auf Ihrem Android-Telefon installierten Anwendungen mit VirusTotal.
Koodous

Koodous

Koodous ist eine kollaborative Plattform, die die Leistungsfähigkeit von Online-Analysetools mit sozialen Interaktionen zwischen den Analysten über ein riesiges APK-Repository kombiniert.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI ist ein kostenloser und einfacher IOC-Scanner ("Incidents of Compromise"), der über AV- und Malware-Scans hinausgeht, um Hinweise auf Hackerangriffe zu erkennen.