返回 审计评估

展开

可可软件园> 行业软件> 审计评估

PeStudio

大小:1.1M时间:2019-06-25 14:45:54 类别:审计评估系统:WinAll
简介|教程
软件介绍

PeStudio可以验证软件是否具备64位处理能力,用于检测各种类型的指示器并对项目进行分类。由于所分析的文件从未开始,您可以检查未知或恶意的可执行文件、木马、ransomware和APT样本,而不存在任何感染风险。

部分作用:

1.验证你的应用程序是否具备64位处理能力;

2.验证数据执行保护(DEP)或地址空间布局随机化(ASLR)功能的使用;

3.验证应用程序是否过时,并存在潜在安全风险;

4.列出某一个应用程序使用的所有DLL库;

5.验证应用所需使用的.Net信息;

6.验证MD5。

亮点特色:

pestudio是世界上许多计算机应急响应小组(CERT)使用的,目的是为了执行恶意软件初始评估。

恶意软件往往试图隐藏它的意图,以逃避早期的检测和静态分析。在这样做的过程中,它经常会留下可疑的模式、意外的元数据、异常和其他有价值的指标。

pestudio的目标是发现这些工件,以减轻和加速恶意软件的初始评估。该工具使用强大的解析器和一组灵活的XML配置文件,用于检测各种类型的指示器并对项目进行分类。由于所分析的文件从未开始,您可以检查未知或恶意的可执行文件、木马、ransomware和APT样本,而不存在任何感染风险。

加载全部内容

热门推荐
推荐教程
猜你喜欢
相关合集
本类排行