pestudio

pestudio

Matlamat pestudio adalah untuk melihat artifak ini untuk memudahkan dan mempercepatkan Penilaian Awal Malware.
pestudio mengimplementasikan satu set ciri yang kaya yang direka khas untuk mendapatkan setiap butiran terperinci mana-mana fail boleh laku.Hasilnya diperiksa terhadap spesifikasi Microsoft.Di samping itu, kandungan fail yang dianalisis diperiksa terhadap beberapa senarai putih dan hitam dan ambang.pestudio boleh menanyakan enjin Antivirus yang dihoskan oleh Virustotal.Hanya MD5 fail yang dianalisis dihantar.Ciri ini boleh dihidupkan atau dimatikan menggunakan fail XML yang disertakan dengan pestudio.pestudio mengambil semula perpustakaan dan fungsi yang dirujuk.Beberapa fail XML digunakan untuk fungsi blacklist (cth. Pendaftaran, Proses, Thread, Fail, dll).Fail senarai hitam boleh disesuaikan dan dilanjutkan mengikut keperluan anda sendiri.pestudio membawa maksud dan tujuan permohonan dianalisis.pestudio mengesan banyak jenis fail terbenam (contohnya EXE, DLL, SYS, PDF, CAB, ZIP, JAR, dll).Item yang dikesan boleh disimpan ke fail, yang membolehkan kemungkinan analisis selanjutnya.pestudio berjalan dari Antara Muka Pengguna Grafik (GUI) dan juga dari Command Prompt (CLI).Running pestudio dari prompt membuang kemungkinan untuk menganalisis fail boleh laku dan untuk membuat fail output XML berkaitan dalam mod batch.
pestudio

Alternatif untuk pestudio untuk Windows

VirusTotal

VirusTotal

VirusTotal adalah perkhidmatan percuma yang menganalisis fail dan URL yang mencurigakan dan memudahkan pengesanan pantas virus, cacing, trojan, dan semua jenis perisian hasad.
VirusTotal Uploader

VirusTotal Uploader

Pemuat Jumlah Virus membolehkan anda menghantar fail secara langsung dari sistem anda, juga menggunakan menu konteks.
Download Virus Checker

Download Virus Checker

Muat turun Virus Checker menyediakan pemeriksaan automatik untuk semua muat turun anda melalui 68 penyelesaian anti-virus dalam talian.Pada dasarnya, sambungan menghantar pautan muat turun anda ke perkhidmatan VirusTotal dan menunggu maklum balasnya.
PPEE (puppy)

PPEE (puppy)

File PE profesional Explorer untuk pembalik, penyelidik malware dan mereka yang ingin memeriksa secara statik fail PE secara lebih terperinci.
JottiQ

JottiQ

JottiQ adalah alat yang menjadikannya lebih mudah untuk menggunakan imbasan malware Jotti, iaitu perkhidmatan dalam talian yang dioptimumkan untuk pengimbasan satu-satu fail yang tidak anda percayai.
VirusTotal for Android

VirusTotal for Android

VirusTotal untuk Android menyemak aplikasi yang dipasang di telefon Android anda terhadap VirusTotal.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI adalah pengimbas IOC yang bebas dan mudah - "Insiden Pengompromi" - yang melebihi imbasan AV dan malware untuk mengesan bukti penggodaman.