pestudio

pestudio

O objetivo do pestudio é identificar esses artefatos para facilitar e acelerar a Avaliação Inicial do Malware.
O pestudio implementa um rico conjunto de recursos especialmente projetados para recuperar todos os detalhes de qualquer arquivo executável.Os resultados são verificados com a especificação da Microsoft.Além disso, o conteúdo do arquivo que está sendo analisado é verificado em relação a várias listas brancas e negras e limites.O pestudio pode consultar os mecanismos antivírus hospedados pelo Virustotal.Somente o MD5 do arquivo que está sendo analisado é enviado.Este recurso pode ser ativado ou desativado usando um arquivo XML incluído no pestudio.O pestudio recupera as bibliotecas e as funções mencionadas.Vários arquivos XML são usados ​​para incluir funções na lista negra (por exemplo, Registro, Processo, Thread, Arquivo, etc.).Os arquivos da lista negra podem ser personalizados e estendidos de acordo com suas próprias necessidades.O pestudio ressalta a intenção e o objetivo do aplicativo analisado.O pestudio detecta muitos tipos de arquivos incorporados (por exemplo, EXE, DLL, SYS, PDF, CAB, ZIP, JAR, etc.).Os itens detectados podem ser salvos em um arquivo, permitindo, portanto, a possibilidade de análises adicionais.O pestudio é executado na interface gráfica do usuário (GUI) e no prompt de comando (CLI).A execução do pestudio a partir do prompt oferece a possibilidade de analisar arquivos executáveis ​​e criar arquivos de saída XML associados em modo de lote.
pestudio

Local na rede Internet:

Alternativas ao pestudio para todas as plataformas com qualquer licença

VirusTotal

VirusTotal

O VirusTotal é um serviço gratuito que analisa arquivos e URLs suspeitos e facilita a detecção rápida de vírus, worms, cavalos de Troia e todos os tipos de malware.
VirusTotal Uploader

VirusTotal Uploader

O Virus Total Uploader permite enviar arquivos diretamente do seu sistema, também usando o menu de contexto.
BlockBlock

BlockBlock

O BlockBlock monitora continuamente locais comuns de persistência e exibe um alerta sempre que um componente persistente é adicionado ao sistema operacional.
Download Virus Checker

Download Virus Checker

O Download Virus Checker fornece verificação automática de todos os seus downloads através de 68 soluções antivírus on-line.Basicamente, a extensão envia seu link de download para o serviço VirusTotal e aguarda sua resposta.
JottiQ

JottiQ

O JottiQ é uma ferramenta que facilita a utilização da verificação de malware da Jotti, que é um serviço online otimizado para a verificação individual de arquivos nos quais você não confia.
PPEE (puppy)

PPEE (puppy)

Professional PE file Explorer para reversores, pesquisadores de malware e aqueles que desejam inspecionar estaticamente os arquivos PE com mais detalhes.
VirusTotal for Android

VirusTotal for Android

O VirusTotal para Android verifica os aplicativos instalados no seu telefone Android contra o VirusTotal.
Koodous

Koodous

Koodous é uma plataforma colaborativa que combina o poder das ferramentas de análise online com as interações sociais entre os analistas em um vasto repositório de APKs.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

O LOKI é um COI gratuito e simples - scanner "Incidentes de comprometimento" - que vai além das varreduras de antivírus e malware para detectar evidências de hackers.