Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
tano1221
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
ПΣӨƧӨFƬ
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
大†Shinegumi†大
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
ℛeℙ@¢ᴋ€r
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
ronaldinho424
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
Engh3
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
geodasoft
PeStudio 9.33 Vote_lcapPeStudio 9.33 Voting_barPeStudio 9.33 Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» Mastering Epigenetics How To Hack Your Genes
PeStudio 9.33 EmptyHoy a las 8:21 am por missyou123

» Master Accounting A-Z Crash Course for Success
PeStudio 9.33 EmptyHoy a las 8:19 am por missyou123

» Lose Weight, Tone Up And Balance Your Hormones
PeStudio 9.33 EmptyHoy a las 8:17 am por missyou123

» Linux Incident Response Basics
PeStudio 9.33 EmptyHoy a las 8:15 am por missyou123

» Linkedin Mastery For Solopreneurs & Small Businesses 2024
PeStudio 9.33 EmptyHoy a las 8:13 am por missyou123

» Linkedin - Introduction to Artificial Intelligence (2024)
PeStudio 9.33 EmptyHoy a las 8:10 am por missyou123

» Learn Python from scratch. by Faryal Imran
PeStudio 9.33 EmptyHoy a las 7:44 am por missyou123

» Learning Notebook LM: Your AI-Powered Research Assistant
PeStudio 9.33 EmptyHoy a las 7:42 am por missyou123

» Learning Computer Security and Internet Safety (2024)
PeStudio 9.33 EmptyHoy a las 7:40 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 PeStudio 9.33

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 19352
Fecha de inscripción : 22/02/2016

PeStudio 9.33 Empty
MensajeTema: PeStudio 9.33   PeStudio 9.33 EmptyLun Mar 14, 2022 8:52 am

PeStudio 9.33 Indicators2

PEStudio es una herramienta única que realiza la investigación estática de ejecutables de 32 y 64 bits. El ejecutable malicioso a menudo intenta ocultar su comportamiento malicioso y evadir la detección. Al hacerlo, generalmente presenta anomalías y patrones sospechosos. El objetivo de PEStudio es detectar estas anomalías, proporcionar indicadores y calificar la confianza para el ejecutable que se analiza. Dado que el archivo ejecutable que se analiza nunca se inicia, puede inspeccionar cualquier ejecutable desconocido o malicioso sin riesgo.



Características:
Indicadores
PEStudio muestra los indicadores como un resultado amigable para los humanos de la imagen analizada. Los indicadores se agrupan en categorías según su gravedad. Los indicadores muestran el potencial y las anomalías de la aplicación que se analiza. Las clasificaciones se basan en archivos XML proporcionados con PEStudio. Al editar el archivo XML, se pueden personalizar los indicadores que se muestran y su gravedad. Entre los indicadores, PEStudio muestra cuando una imagen está comprimida usando UPX o MPRESS. PEStudio le ayuda a definir la confiabilidad de la aplicación que se analiza.

Detección de virus
PEStudio puede consultar motores antivirus alojados por Virustotal para el archivo que se está analizando. Esta función solo envía el MD5 del archivo que se está analizando. Esta función se puede activar o desactivar mediante un archivo XML incluido con PEStudio. PEStudio lo ayuda a determinar qué tan sospechoso es el archivo que se está analizando.

Importaciones
Incluso un archivo binario o de malware sospechoso debe interactuar con el sistema operativo para realizar su actividad. Para que esto sea posible, se debe utilizar una cierta cantidad de bibliotecas. PEStudio recupera las bibliotecas y las funciones utilizadas por la imagen. PEStudio también incluye un archivo XML que se usa para incluir funciones en la lista negra (por ejemplo, Registro, Proceso, Subproceso, Archivo, ...). El archivo de la lista negra se puede personalizar y ampliar según sus propias necesidades. PEStudio muestra la intención y el propósito de la aplicación analizada.

Recursos
Los archivos ejecutables normalmente no solo contienen código, sino también muchos tipos de tipos de datos. Las secciones de recursos se usan comúnmente para alojar diferentes elementos integrados de Windows (por ejemplo, iconos, cadenas, cuadros de diálogo, menús) y datos personalizados. PEStudio analiza los recursos del archivo que se está analizando y detecta elementos incrustados (por ejemplo, EXE, DLL, SYS, PDF, CAB, ZIP, JAR, ...). Cualquier elemento se puede seleccionar por separado y guardar en un archivo, lo que permite la posibilidad de un análisis más detallado.



Versión 9.30
. Manejar cadenas .NET ascii (#Strings)
. Ampliar la detección de archivos incrustados (por ejemplo, MS-Compress)
. Extender indicadores
. Corregir errores


Home: https://www.winitor.com/



Changelog: https://www.winitor.com/tools/pestudio/changes.log



Download:
Código:
https://www.winitor.com/tools/pestudio/current/pestudio.zip
Volver arriba Ir abajo
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 19352
Fecha de inscripción : 22/02/2016

PeStudio 9.33 Empty
MensajeTema: Re: PeStudio 9.33   PeStudio 9.33 EmptyDom Mayo 01, 2022 8:21 pm

Version 9.33
. Extend indicators
. Extend .NET tables detection
. Extend optional-header detection
. Add toggling of optional-header characteristics
Volver arriba Ir abajo
 

PeStudio 9.33

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» pestudio 9.23
» PeStudio 9.52
» PeStudio 9.04
» PeStudio 9.34
» PeStudio 8.61 Portable

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Windows XP-