pestudio

pestudio

Le but de pestudio est de repérer ces artefacts afin de faciliter et d'accélérer l'évaluation initiale des logiciels malveillants.
pestudio implémente un riche ensemble de fonctionnalités spécialement conçu pour récupérer chaque détail de n'importe quel fichier exécutable.Les résultats sont vérifiés par rapport aux spécifications Microsoft.De plus, le contenu du fichier en cours d'analyse est comparé à plusieurs listes et seuils blancs et noirs.pestudio peut interroger les moteurs antivirus hébergés par Virustotal.Seul le MD5 du fichier en cours d'analyse est envoyé.Cette fonction peut être activée ou désactivée à l'aide d'un fichier XML inclus avec pestudio.pestudio récupère les bibliothèques et les fonctions référencées.Plusieurs fichiers XML sont utilisés pour mettre des fonctions sur liste noire (par exemple, Registre, Processus, Thread, Fichier, etc.).Les fichiers de liste noire peuvent être personnalisés et étendus en fonction de vos propres besoins.pestudio fait ressortir l'intention et le but de l'application analysée.pestudio détecte de nombreux types de fichiers intégrés (par exemple EXE, DLL, SYS, PDF, CAB, ZIP, JAR, etc.).Les éléments détectés peuvent être enregistrés dans un fichier, offrant ainsi la possibilité d'une analyse plus approfondie.pestudio s'exécute à partir de l'interface utilisateur graphique (GUI) ainsi qu'à partir de l'invite de commande (CLI).L'exécution de pestudio à partir de l'invite offre la possibilité d'analyser un fichier exécutable et de créer des fichiers de sortie XML associés en mode batch.
pestudio

Site Internet:

Alternatives à pestudio pour Windows

VirusTotal

VirusTotal

VirusTotal est un service gratuit qui analyse les fichiers et URL suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de logiciels malveillants.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader vous permet d'envoyer directement des fichiers depuis votre système, également à l'aide du menu contextuel.
Download Virus Checker

Download Virus Checker

Download Virus Checker fournit une vérification automatique de tous vos téléchargements via 68 solutions antivirus en ligne.Fondamentalement, l'extension envoie votre lien de téléchargement au service VirusTotal et attend sa réponse.
PPEE (puppy)

PPEE (puppy)

Explorateur de fichiers PE professionnel pour les inverseurs, les chercheurs de logiciels malveillants et ceux qui souhaitent inspecter statiquement les fichiers PE plus en détail.
JottiQ

JottiQ

JottiQ est un outil qui facilite l'utilisation de l'analyse des logiciels malveillants de Jotti, qui est un service en ligne optimisé pour l'analyse un par un des fichiers auxquels vous ne faites pas confiance.
VirusTotal for Android

VirusTotal for Android

VirusTotal pour Android vérifie les applications installées sur votre téléphone Android par rapport à VirusTotal.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI est un scanner gratuit et simple du CIO - "Incidents de compromis" - qui va au-delà des analyses antivirus et malveillantes pour détecter les preuves de piratage.