PEpper 一款对软件进行静态分析工具
2019-11-25 11:18:43 Author: mp.weixin.qq.com(查看原文) 阅读量:84 收藏

PEpper是一个开源脚本,用于在Portable Executable上执行恶意软件静态分析

安装
eva @ paradise:? $ git clone https://github.com/Th3Hurrican3/PEpper/ 
eva @ paradise:? $ cd PEpper
eva @ paradise:? $ pip3 install -r requirements.txt
eva @ paradise:? $ python3 pepper。 py ./malware_dir

特征
可疑的熵比
可疑代码大小
可疑的调试时间戳
出口流量数量
反调试调用数
虚拟机检测调用数
可疑的API调用数
可疑的字符串数
YARA规则匹配数
URL数量
IP数量;
GS支持;
CFG支持;
DEP支持;
ASLR支持;
SEH支持;
TLS支持;
导入哈希;
VirusTotal数据库检测;
封装器检测;
数字证书检测;

屏幕截图


文章来源及下载:

https://github.com/Th3Hurrican3/PEpper

你可能喜欢

Androick 一款取证分析工具

DAMM - 开源内存分析工具

RAFT - 响应分析和进一步测试工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458128&idx=4&sn=58dad27080318f7beacda0434e242dca&chksm=83bbadf4b4cc24e2bd135b5d562f4f056984b123e853440fa3ebefa65ddb2ff2e6bf5cd7b681#rd
如有侵权请联系:admin#unsafe.sh