1
pestudioは、実行可能ファイルのすべての詳細を取得するために特に設計された豊富な機能セットを実装しています。結果は、Microsoftの仕様に対してチェックされます。さらに、分析中のファイルの内容は、いくつかのホワイトリストおよびブラックリストとしきい値に対してチェックされます。pestudioは、Virustotalがホストするウイルス対策エンジンを照会できます。分析中のファイルのMD5のみが送信されます。この機能は、pestudioに含まれているXMLファイルを使用してオンまたはオフに切り替えることができます。pestudioは、参照されているライブラリと関数を取得します。複数のXMLファイルを使用して、機能をブラックリストに登録します(レジストリ、プロセス、スレッド、ファイルなど)。ブラックリストファイルは、必要に応じてカスタマイズおよび拡張できます。pestudioは、分析されたアプリケーションの意図と目的を引き出します。pestudioは、多くの埋め込みファイルタイプ(EXE、DLL、SYS、PDF、CAB、ZIP、JARなど)を検出します。検出されたアイテムはファイルに保存できるため、さらに分析することができます。pestudioは、グラフィカルユーザーインターフェイス(GUI)およびコマンドプロンプト(CLI)から実行されます。プロンプトからpestudioを実行すると、実行可能ファイルを分析し、関連するXML出力ファイルをバッチモードで作成することができます。
pestudio
ウェブサイト:
https://www.winitor.com/カテゴリー
Windowsのpestudioの代替
332
VirusTotal
VirusTotalは、疑わしいファイルとURLを分析し、ウイルス、ワーム、トロイの木馬、およびあらゆる種類のマルウェアの迅速な検出を促進する無料のサービスです。
47
VirusTotal Uploader
Virus Total Uploaderでは、コンテキストメニューを使用して、システムからファイルを直接送信することもできます。
2
1
1
1
VirusTotal for Android
VirusTotal for Androidは、AndroidスマートフォンにインストールされているアプリケーションをVirusTotalに対してチェックします。
0
LOKI Free IOC Scanner
LOKIは無料でシンプルなIOC-「Incidents of Compromise」スキャナーであり、AVおよびマルウェアスキャンを超えて、ハッキングの証拠を検出します。
- 無料の個人用アプリ
- Windows