pestudio

pestudio

El objetivo de pestudio es detectar estos artefactos para facilitar y acelerar la evaluación inicial de malware.
Pestudio implementa un amplio conjunto de características que está especialmente diseñado para recuperar cada detalle de cualquier archivo ejecutable.Los resultados se comparan con la especificación de Microsoft.Además, el contenido del archivo que se analiza se compara con varias listas y umbrales blancos y negros.pestudio puede consultar motores antivirus alojados por Virustotal.Solo se envía el MD5 del archivo que se analiza.Esta función se puede activar o desactivar utilizando un archivo XML incluido con pestudio.pestudio recupera las bibliotecas y las funciones a las que se hace referencia.Se utilizan varios archivos XML para las funciones de la lista negra (por ejemplo, Registro, Proceso, Hilo, Archivo, etc.)Los archivos de la lista negra se pueden personalizar y ampliar según sus propias necesidades.Pestudio pone de manifiesto la intención y el propósito de la aplicación analizada.pestudio detecta muchos tipos de archivos incrustados (p. ej., EXE, DLL, SYS, PDF, CAB, ZIP, JAR, etc.).Los elementos detectados se pueden guardar en un archivo, lo que permite la posibilidad de un análisis posterior.pestudio se ejecuta desde la interfaz gráfica de usuario (GUI), así como desde el símbolo del sistema (CLI).Ejecutar pestudio desde el indicador ofrece la posibilidad de analizar archivos ejecutables y crear archivos de salida XML asociados en un modo por lotes.
pestudio

Alternativas a pestudio para todas las plataformas con cualquier licencia

VirusTotal

VirusTotal

VirusTotal es un servicio gratuito que analiza archivos y URL sospechosos y facilita la detección rápida de virus, gusanos, troyanos y todo tipo de malware.
VirusTotal Uploader

VirusTotal Uploader

Virus Total Uploader le permite enviar archivos directamente desde su sistema, también utilizando el menú contextual.
BlockBlock

BlockBlock

BlockBlock monitorea continuamente las ubicaciones de persistencia comunes y muestra una alerta cada vez que se agrega un componente persistente al sistema operativo.
Download Virus Checker

Download Virus Checker

Download Virus Checker proporciona una comprobación automática de todas sus descargas a través de 68 soluciones antivirus en línea.Básicamente, la extensión envía su enlace de descarga al servicio VirusTotal y espera su respuesta.
JottiQ

JottiQ

JottiQ es una herramienta que hace que sea más conveniente usar el escaneo de malware de Jotti, que es un servicio en línea optimizado para el escaneo uno por uno de archivos en los que no confía.
PPEE (puppy)

PPEE (puppy)

Explorador de archivos PE profesional para inversores, investigadores de malware y aquellos que desean inspeccionar estáticamente los archivos PE con más detalles.
VirusTotal for Android

VirusTotal for Android

VirusTotal para Android compara las aplicaciones instaladas en su teléfono Android con VirusTotal.
Koodous

Koodous

Koodous es una plataforma colaborativa que combina el poder de las herramientas de análisis en línea con las interacciones sociales entre los analistas a través de un vasto repositorio de APK.
LOKI Free IOC Scanner

LOKI Free IOC Scanner

LOKI es un IOC gratuito y simple (escáner "Incidentes de compromiso") que va más allá de los análisis AV y de malware para detectar evidencia de piratería.