SoftoRooM

PeStudio 9.58

,

Анализатор файлов, Malware Initial Assessment

Дата публикации:

HugoBo-SS, 26.01.2011 - 2:14

PeStudio Pro


SoftoRooM


Компактная бесплатная программа, дающая подробную информацию о приложениях без необходимости их запуска.
Скорее всего, утилита заинтересует программистов, а также спецов по борьбе с вредоносным ПО – хотя, конечно, энтузиастам пользоваться ею тоже не возбраняется. PeStudio предназначена для анализа файлов формата Portable Executable (PE), то есть экзешников, библиотек DLL, драйверов SYS и т. п. Устанавливать ее не надо: просто распаковываете архив, запускаете программу, загружаете в нее подопытного – и получаете кучу информации о структуре оного.

Все данные собраны во вкладках. Так, в первой из них приводятся подробности о заголовке файла; здесь, например, можно узнать, когда он был создан, под какую процессорную архитектуру скомпилирован и т. д. В следующей вкладке под названием Optional Header сообщается о требуемой версии «Винды», точке входа, поддержке механизмов предотвращения выполнения данных (DEP), рандомизации (ASLR), структурной обработке исключений (SEH) и многом другом.

PeStudio покажет вам более подробно:
• Битность приложения (32/64)
• Все библиотеки, которые будут использоваться программой.
• Все функции, которые вносятся программой.
• Все функции (также анонимные), которые экспортируются в программу.
• Все функции, которые будут переданы в другие библиотеки.
• Какие устаревшие функции будут экспортироваться и импортироваться программой.
• Будет ли использоваться Windows-механизм предотвращения выполнения данных DEP (Data Execution Prevention).
• Будет ли использоваться Windows-механизм рандомизации ASLR (Address Space Layout Randomization).
• Будет ли использоваться Windows-механизм структурной обработки исключений SEH (Structured Exception Handling).
• Будет ли использоваться сжатие некоторых разделов, и многое другое.

ОС: Windows All
Язык: Английский
Лицензия: Free

Malware Initial Assessment
The goal of pestudio is to spot artifacts of executable files in order to ease and accelerate Malware Initial Assessment. The tool is used by Computer Emergency Response Teams (CERT), Security Operations Centers (SOC) and Digital-Forensic Labs worldwide.
Detect file signature
Detect hard-coded URLs and IP addresses
Collect metadata
Collect imports, exports, strings
Retrieve manifest, resources, overlay
Retrieve score from virustotal

Оффсайт: www.winitor.net
скачать бесплатно / free download PeStudio Pro 9.52 + crack (license key patched) ~ 1 Mb
» Нажмите, для открытия спойлера | Press to open the spoiler «

scorpio, 31.03.2012 - 9:12

PeStudio 3.61

What´s New in version 3.61:
Show new evidence when at least one Directory is invalid
Show new evidence when at least one Section is invalid
Show new evidence when Entry point is NULL
Corrected Directories validity test
Corrected filtering of Writable and executable section

_______________
Size: ~ 329 KB

Download:

dimusik, 29.10.2012 - 16:04

PeStudio 4.50

Язык: English
Размер: 341 KB

dimusik, 18.03.2013 - 11:27

PeStudio v6.10

Урсу, 25.03.2013 - 1:13

PeStudio 6.20

Размер: 366,45 КБ.
Скачать:

dimusik, 31.03.2013 - 15:46

PeStudio v6.30

Урсу, 4.04.2013 - 16:27

PeStudio 6.40

Размер: 370,26 КБ.
Скачать:

Урсу, 6.04.2013 - 17:57

PeStudio 6.50

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 373,40 КБ.
Скачать:

Урсу, 21.04.2013 - 23:50

PeStudio 6.65

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 378,98 КБ.
Скачать:

Урсу, 22.04.2013 - 15:55

PeStudio 6.70

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 379,20 КБ.
Скачать:

Урсу, 27.04.2013 - 0:30

PeStudio 6.75

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 383,80 КБ.
Скачать:

Урсу, 2.05.2013 - 10:13

PeStudio 6.80

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 379,57 КБ.
Скачать:

Урсу, 9.05.2013 - 17:21

PeStudio 6.85

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 368,60 КБ.
Скачать:

Урсу, 10.05.2013 - 18:42

PeStudio 6.86

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 378,30 КБ.
Скачать:

Урсу, 12.05.2013 - 22:11

PeStudio 6.87

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 378,43 КБ.
Скачать:

Урсу, 14.05.2013 - 23:56

PeStudio 6.88

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 380,45 КБ.
Скачать:

Урсу, 3.07.2013 - 19:26

PeStudio 7.09

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 394,37 КБ.
Скачать:

Урсу, 4.07.2013 - 21:51

PeStudio 7.10

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 391,66 КБ.
Скачать:

Урсу, 5.07.2013 - 20:12

PeStudio 7.11

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 395,38 КБ.
Скачать:

Урсу, 6.07.2013 - 18:06

PeStudio 7.12

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 395,70 КБ.
Скачать:

Урсу, 7.07.2013 - 13:50

PeStudio 7.13

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 396,76 КБ.
Скачать:

Урсу, 12.07.2013 - 16:30

PeStudio 7.17

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 397,71 КБ.
Скачать:

Урсу, 26.07.2013 - 19:34

PeStudio 7.26

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 399,39 КБ.
Скачать:

Урсу, 31.07.2013 - 2:32

PeStudio 7.27

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 791,91 КБ.
Скачать:

Урсу, 31.07.2013 - 12:28

PeStudio 7.28

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 397,14 КБ.
Скачать:

Урсу, 1.08.2013 - 21:33

PeStudio 7.29

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 397,22 КБ.
Скачать:

Урсу, 2.08.2013 - 0:33

PeStudio 7.30

Размер: 397,98 КБ.
Скачать:

Урсу, 3.08.2013 - 2:10

PeStudio 7.31

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 401,09 КБ.
Скачать:

Урсу, 6.08.2013 - 23:42

PeStudio 7.32

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 400,66 КБ.
Скачать:

Урсу, 7.08.2013 - 19:36

PeStudio 7.33

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 401,05 КБ.
Скачать:

Урсу, 8.08.2013 - 21:38

PeStudio 7.34

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 400,89 КБ.
Скачать:

Урсу, 14.08.2013 - 1:52

PeStudio 7.36

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 401,25 КБ.
Скачать:

Урсу, 14.08.2013 - 14:13

PeStudio 7.37

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 395,81 КБ.
Скачать:

Урсу, 28.08.2013 - 20:17

PeStudio 7.38

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 275,98 КБ.
Скачать:

Урсу, 30.08.2013 - 0:00

PeStudio 7.39

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 277,70 КБ.
Скачать:

Урсу, 1.09.2013 - 0:19

PeStudio 7.40

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 434,10 КБ.
Скачать:

Урсу, 17.09.2013 - 2:03

PeStudio 7.47

» Нажмите, для открытия спойлера | Press to open the spoiler «

Размер: 454,01 КБ.
Скачать:

Урсу, 9.04.2014 - 15:33

PeStudio 8.20

» Изменения: «

Размер: 639,68 КБ.
Скачать:

Урсу, 15.04.2014 - 21:55

PeStudio 8.22

» Изменения: «

Размер: 646,84 КБ.
Скачать:

Урсу, 16.04.2014 - 22:15

PeStudio 8.23

» Изменения: «

Размер: 647,90 КБ.
Скачать:

Урсу, 12.08.2014 - 21:33

PeStudio 8.31

» Изменения: «

Размер: 662,95 КБ.
Скачать:

Урсу, 23.08.2014 - 11:51

PeStudio 8.34

» Изменения: «

Размер: 669,01 КБ.
Скачать:

Урсу, 24.08.2014 - 1:46

PeStudio 8.35

» Изменения: «

Размер: 669,34 КБ.
Скачать:

Урсу, 5.09.2014 - 16:49

PeStudio 8.36

» Изменения: «

Размер: 675,84 КБ.
Скачать:

Урсу, 6.09.2014 - 11:28

PeStudio 8.37

» Изменения: «

Размер: 672,22 КБ.
Скачать:

Урсу, 10.10.2014 - 13:37

PeStudio 8.38

» Изменения: «

Размер: 694,00 КБ.
Скачать:

Урсу, 9.01.2015 - 18:40

PeStudio 8.46

» Изменения: «

Размер: 876 КБ.
Скачать:

Урсу, 21.04.2015 - 12:27

PeStudio 8.48

» Изменения: «

Размер: 876,2 КБ.
Скачать:

Урсу, 3.05.2015 - 23:14

PeStudio 8.49

» Изменения: «

Размер: 905,0 КБ.
Скачать:

Урсу, 6.05.2015 - 8:49

PeStudio 8.50

» Изменения: «

Размер: 905,0 КБ.
Скачать:

Урсу, 20.08.2015 - 0:15

PeStudio 8.51

» Изменения: «

Размер: 905 КБ.
Скачать:

Урсу, 6.04.2016 - 19:28

PeStudio 8.52

» Изменения: «

Размер: 915 КБ.
Скачать:

Урсу, 4.05.2017 - 20:18

PeStudio 8.59

» Изменения: «

Размер: 929 КБ.

PRYANIK, 4.10.2022 - 21:02

Pestudio 9.43

. Extend debug streams detection
. Extend links to google search
. Add detection of /CETCOMPACT
. Fix bugs

PRYANIK, 15.11.2022 - 19:07

ver. 9.46

. Detect spoofed libraries
. Detect invalid Import Address Table (IAT) entries
. Extend Sections view
. Fix bug in the detection of delay-loaded libraries

PRYANIK, 3.04.2023 - 18:13

ver. 9.49

. Расширен сбор данных сертификата
. Расширен сбор данных отладки
. Добавлен переключатель для переключения VT
. Исправлен сбой при обработке таблицы перемещений
. Исправлена ошибка при обработке таблицы импорта

PRYANIK, 28.04.2023 - 15:27

version 9.50

. Show tail of Certificate
. Extend summary of Image stamps
. Extend Mitre detection
. Fix bugs

PRYANIK, 27.06.2023 - 13:22

version Pro 9.52 + crack (patched)

. Add footprints view
. Extend strings detection
. Extend resources detection
. Fix bugs
» Нажмите, для открытия спойлера | Press to open the spoiler «

PRYANIK, 20.09.2023 - 23:42

version 9.55

. Add groups collection
. Extend dialog settings
. Reduce CPU consumption
. Fix bugs

PRYANIK, 4.02.2024 - 10:39

version 9.58

. Fix an issue when fetching the Virustotal report
. Fix a bug when detecting libraries
. Extend indicators



версия для печати -> Полная версия

SoftoRooM © 2004-2024