pestudio

pestudio

Cílem pestudio je zjistit tyto artefakty, aby se uvolnilo a urychlilo počáteční hodnocení Malwaru.
pestudio implementuje bohatou sadu funkcí, které jsou speciálně navrženy tak, aby získaly každý jednotlivý detail jakéhokoli spustitelného souboru.Výsledky jsou porovnány se specifikací společnosti Microsoft.Kromě toho je obsah analyzovaného souboru kontrolován pomocí několika bílých a černých seznamů a prahů.pestudio může dotazovat antivirové nástroje hostované serverem Virustotal.Odesílá se pouze MD5 analyzovaného souboru.Tuto funkci lze zapnout nebo vypnout pomocí souboru XML dodávaného s pestudio.pestudio načte knihovny a funkce, na které se odkazuje.Několik souborů XML se používá k blokování funkcí (např. Registr, proces, vlákno, soubor atd.).Soubory černé listiny lze přizpůsobit a rozšířit podle vlastních potřeb.pestudio uvádí záměr a účel analyzované aplikace.pestudio detekuje mnoho typů vložených souborů (např. EXE, DLL, SYS, PDF, CAB, ZIP, JAR atd.).Zjištěné položky lze uložit do souboru, což umožňuje další analýzu.pestudio běží z grafického uživatelského rozhraní (GUI) i z příkazového řádku (CLI).Spuštění pestudio z příkazového řádku nabízí možnost analyzovat spustitelný soubor a vytvořit přidružené výstupní soubory XML v dávkovém režimu.
pestudio

Webová stránka:

Alternativy pestudio pro všechny platformy s jakoukoli licencí

VirusTotal

VirusTotal

VirusTotal je bezplatná služba, která analyzuje podezřelé soubory a adresy URL a umožňuje rychlou detekci virů, červů, trojských koní a všech druhů malwaru.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader umožňuje přímo odesílat soubory z vašeho systému, také pomocí místní nabídky.
BlockBlock

BlockBlock

BlockBlock průběžně monitoruje běžná místa vytrvalosti a zobrazuje výstrahu vždy, když je do OS přidána trvalá součást.
Download Virus Checker

Download Virus Checker

Stáhnout antivirový program poskytuje automatickou kontrolu všech vašich stahování prostřednictvím 68 online antivirových řešení.V podstatě rozšíření odešle váš odkaz ke stažení do služby VirusTotal a čeká na jeho odpověď.
JottiQ

JottiQ

JottiQ je nástroj, který usnadňuje použití skenování malwaru Jotti, což je online služba optimalizovaná pro individuální skenování souborů, kterým nedůvěřujete.
PPEE (puppy)

PPEE (puppy)

Profesionální průzkumník souborů PE pro reverzory, výzkumníky malwaru a ty, kteří chtějí staticky prohlížet soubory PE podrobněji.
VirusTotal for Android

VirusTotal for Android

VirusTotal pro Android kontroluje aplikace nainstalované v telefonu Android proti VirusTotal.
Koodous

Koodous

Koodous je platforma pro spolupráci, která kombinuje sílu online analytických nástrojů se sociálními interakcemi mezi analytiky v rozsáhlém úložišti APK.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI je bezplatný a jednoduchý IOC - „Incident of Compromise“ skener - který překračuje AV a malware skenování pro detekci důkazů o hackování.