PE Detective.

Un identificatore PE semplice, facile da usare e gratuito
Scarica ora

PE Detective. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Freeware
  • Nome editore:
  • Daniel Pistelli
  • Sistemi operativi:
  • Windows All
  • Dimensione del file:
  • 607 KB

PE Detective. Tag


PE Detective. Descrizione

PE Detective può eseguire la scansione dei file PE singoli o intere directory (anche recursevely) e generare report completi. Il Detective PE viene distribuito insieme al Signature Explorer, che è un gestore di firma avanzata per controllare le collisioni, la maniglia, l'aggiornamento e recuperare le firme. Per eseguire la scansione di un file è molto semplice con lo strumento investigativo PE: basta trascinare e rilasciare un file sulla scansione di interfaccia e premere. Se PE Detective trova più risultati, tutti verranno elencati in ordine decrescente di priorità. I dati per ogni mostra il risultato il nome della firma, il numero di partite (cioè il numero di byte nella partita di firma, i caratteri jolly non sono conteggiati) ed eventuali commenti la firma. E ', anche, possibile eseguire una scansione directory attraverso il Detective PE. Ciò significa che tutti i file in quella directory verrà digitalizzato e elencati nei risultati. La scansione può essere eseguita recursevely. Come si può vedere, attraverso il menu di scelta rapida è possibile generare un report completo della sessione di scansione. Il Detective PE arriva con la firma Explorer, un gestore di firma avanzata. Questo manager può aprire un database di firme (ce n'è uno per ogni piattaforma supportata e una piattaforma dabatase indipendente) e aggiungere, modificare e cancellare le sue firme. Firme PE interi vengono utilizzati solo quando l'opzione Deep Scan è attivata. Quel tipo di firme vengono scansionati attraverso l'intero PE. Per recuperare nuove firme da aggiungere al database, c'è un programma di utilità Signature Retriever. Questa utilità recupera byte comuni (ad una certa RVA e dato una firma lunghezza massima) di due o più applicazioni. Il RVA predefinito è l'entrypoint applicazione. Update è un compito facile. Attraverso il programma di aggiornamento è possibile aggiornare il database delle firme corrente caricato on-line o da file. C'è un'opzione per mostrare solo le firme non-già esistenti ed è ancora possibile eliminare tutti gli elementi che non si desidera aggiungere al database. L'ultima utility fornita dalla firma Explorer è un Checker collisione. Fondamentalmente, si controlla il database caricato corrente per le collisioni (cioè le firme già esistenti). La verifica può essere effettuata specificando le varie opzioni. Quando la scansione è completata, le firme già esistenti vengono mostrato in gruppi di collisione e ciascuna firma ha un colore diverso a seconda di come si scontra con l'altra firma del suo gruppo di collisione. È inoltre possibile eliminare dalla stessa interfaccia tutte le firme che si pensa di essere ridondante. Caratteristiche principali: Scanner File Directory Scanner metodo Deep Scan metodo ricorsivo di scansione i risultati più Relazione generazione Firme Responsabile Firme Updater Firme Collisioni Checker Firme Retriever


PE Detective. Software correlato

DIVISO

divide un file di grandi dimensioni in diversi file più piccoli. ...

591 976K

Scarica