Pestudio von winitor ist ein kleines portables tool, um Windows executables genauer unter die Lupe zu nehmen, seien es Installationsbundles oder verdÀchtig vorkommende Dateien. Das tool gleicht mit einer Reihe von Blacklists und den VirusTotal Scannern ab, Ergebnisse kann man sich dann im xml Format abspeichern. Eine detailierte Beschreibung (en) gibt aubsec: pe-studio. Eine Reihe Grafiken zum Aufbau von PEs hat Corkami: hier > https://www.winitor.com/index.html
GeÀndert von tm42 (01.11.2016 um 11:34 Uhr)
Grund: analyzer