Adrian Molina | Kickass Pakistani Community V.3 | com.nordvpn.android

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  CalendarioCalendario  MiembrosMiembros  Grupos de UsuariosGrupos de Usuarios  FAQFAQ  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ronaldinho424
 
tano1221
 
ПΣӨƧӨFƬ
 
Engh3
 
ℛeℙ@¢ᴋ€r
 
大†Shinegumi†大
 
mata00
 
adsnsales
 
geodasoft
 
Septiembre 2018
LunMarMiérJueVieSábDom
     12
3456789
10111213141516
17181920212223
24252627282930
CalendarioCalendario
Últimos temas
» K-Lite Codec Pack 14.4.5 Basic/Standard/Full/Meg
Hoy a las 11:44 am por ronaldinho424

» WonderFox HD Video Converter Factory Pro 16.3
Hoy a las 11:36 am por ronaldinho424

» WonderFox DVD Video Converter 16.1
Hoy a las 11:30 am por ronaldinho424

» ACDSee Photo Studio Standard 2019 v22.0 Build 1087
Hoy a las 11:20 am por ronaldinho424

» Allegorithmic Substance Painter 2018.2.3.2496
Hoy a las 11:09 am por ronaldinho424

»  IObit Driver Booster Pro 6.0.2.639 Multilingual
Hoy a las 10:50 am por Engh3

»  BlueStacks 4.30.53.1704 Multilingual
Hoy a las 10:44 am por Engh3

» GRAPHISOFT ARCHICAD 21 Build 7000 (Win)
Hoy a las 10:37 am por mata00

» Avast Cleanup Premium 18.2 Build 5796 Multilingual
Hoy a las 10:36 am por Engh3

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 PeStudio 8.67 Portable

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
avatar

Mensajes : 6032
Fecha de inscripción : 22/02/2016

MensajeTema: PeStudio 8.67 Portable    Dom Oct 08, 2017 1:22 pm




PEStudio es una herramienta única que realiza la investigación estática de 32 bits y 64 bits ejecutable. El ejecutable malintencionado a menudo intenta ocultar su comportamiento malicioso y evadir la detección. Al hacerlo, generalmente presenta anomalías y patrones sospechosos. El objetivo de PEStudio es detectar estas anomalías, proporcionar indicadores y anotar la confianza para el ejecutable que se está analizando. Dado que el archivo ejecutable que se analiza nunca se inicia, puede inspeccionar cualquier ejecutable desconocido o malintencionado sin ningún riesgo.

caracteristicas:

Indicadores
PEStudio muestra los Indicadores como un resultado humano-amistoso de la imagen analizada. Los indicadores se agrupan en categorías según su gravedad. Los indicadores muestran el potencial y las anomalías de la aplicación que se está analizando. Las clasificaciones se basan en archivos XML proporcionados con PEStudio. Mediante la edición del archivo XML, se puede personalizar los indicadores mostrados y su gravedad. Entre los indicadores, PEStudio muestra cuando una imagen se comprime con UPX o MPRESS. PEStudio le ayuda a definir la confiabilidad de la aplicación que se analiza.

Detección de virus
PEStudio puede consultar los motores antivirus alojados por Virustotal para el archivo que se está analizando. Esta función sólo envía el MD5 del archivo que se está analizando. Esta función se puede activar o desactivar mediante un archivo XML incluido con PEStudio. PEStudio le ayuda a determinar qué tan sospechoso es el archivo que se analiza.

Importacion
Incluso un archivo binario o malware sospechosos debe interactuar con el sistema operativo para poder realizar su actividad. Para que esto sea posible, se debe usar una cierta cantidad de bibliotecas. PEStudio recupera las bibliotecas y las funciones utilizadas por la imagen. PEStudio también incluye un archivo XML que se utiliza para las funciones de lista negra (por ejemplo, Registro, Proceso, Hilo, Archivo, ...). El archivo de lista negra se puede personalizar y ampliar de acuerdo a sus propias necesidades. PEStudio muestra la intención y el propósito de la aplicación analizada.

Recursos
Los archivos ejecutables típicamente no sólo contienen código sino también muchos tipos de tipos de datos. Las secciones de recursos se utilizan comúnmente para alojar diferentes elementos integrados de Windows (por ejemplo, iconos, cadenas, diálogos, menús) y datos personalizados. PEStudio analiza los recursos del archivo que se analiza y detecta elementos incrustados (por ejemplo, EXE, DLL, SYS, PDF, CAB, ZIP, JAR, ...). Cualquier elemento puede seleccionarse por separado y guardarse en un archivo, lo que permite la posibilidad de análisis adicionales.

Y más...

Registro de cambios:

v8.67 (2017-10-08):

Las cadenas de mapa "indican" a su nombre humano-amistoso

v8.66 (2017-10-01):

Arreglar un error al calcular la posición del punto de entrada cuando se encuentra al principio de una sección
Añadir la detección de cadenas "pista" (por ejemplo, GUID, RTTI, ..)

v8.65 (2017-09-23):

Calcular el Sha256 de la imagen y la superposición
Ampliar y consolidar los indicadores
Corregir un error al manejar un tipo de depuración


DOWNLOAD:
===========
Portable (946 KB)
:
Código:
 https://www.winitor.com/tools/pestudio/current/pestudio.zip
Volver arriba Ir abajo
Ver perfil de usuario
 

PeStudio 8.67 Portable

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Mi Megapost de Taringa de la Saga Fifa y la saga PES
» Fairy tail para PSP
» Descargar Manga Studio EX 4
» Cenicero portable desintegrador

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Programas o Aplicaciónes :: Programas Gratis :: Internet-

Nosotros y nuestros socios utilizamos Cookies y información no confidencial para personalizar su experiencia, medir audiencia y proporcionar publicidad personalizada.
Puede aceptar el uso de esta tecnología o administrar su configuración para controlar la información recopilada y procesada.