成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Manalyze:PE文件的靜態分析工具

安全 數據安全
當我的殺毒軟件第13次嘗試隔離我的病毒樣本集時,我決心開發Manalyze。另一方面的原因也是我對殺毒軟件日益失望,它們不會解釋為什么把某個文件判斷為惡意軟件。顯然,大部分人需要有個殺毒軟件來幫他們做決定。

介紹

當我的殺毒軟件第13次嘗試隔離我的病毒樣本集時,我決心開發Manalyze。另一方面的原因也是我對殺毒軟件日益失望,它們不會解釋為什么把某個文件判斷為惡意軟件。顯然,大部分人需要有個殺毒軟件來幫他們做決定。但我認為很多專家用戶,即病毒分析人員可以使用一種能夠提供盡可能多信息的工具來分析PE可執行文件,并且由他們自己來做最后的決定。

Manalyze:PE文件的靜態分析工具

想要查看此工具生成的樣本報告,可訪問https://manalyzer.org/。

PE文件的靜態分析工具

Manalyze是用C++寫的,支持Windows和Linux平臺,以GPLv3協議發布。Manalyze是一款針對PE文件的強大分析器,它有靈活的插件架構,能讓用戶深入分析文件。它能夠

能夠識別PE的編譯器
識別加殼的可執行文件
應用ClamAV簽名
查找可疑字符串
尋找惡意的入口組合(即 WriteProcessMemory + CreateRemoteThread)
識別程序中密碼算法(跟IDA的findcrypt插件類似)
提交哈希值到VirusTotal
驗證authenticode簽名(僅Windows)

如何生成

Linux 和 BSD平臺(Debian Jessie 和 FreeBSD 10.2測試通過)

$> [sudo or as root] apt-get install libboost-regex-devlibboost-program-options-dev libboost-system-dev libboost-filesystem-devbuild-essential cmake git
$> [alternatively, also sudo or as root] pkg installboost-libs-1.55.0_8 cmake
$> git clone https://github.com/JusticeRage/Manalyze.git&& cd Manalyze
$> cmake .
$> make
$> cd bin && ./manalyze --version

Windows平臺

1. 從boost.org獲取Boost庫,安裝CMake

2. 生成boost庫

cdboost_1_XX_0 && ./bootstrap.bat && ./b2.exe--build-type=complete --with-regex --with-program_options --with-system--with-filesystem

添加一個BOOST_ROOT環境變量,指向boost_1_XX_0文件夾的路徑

3. 下載安裝Git

4. git clone https://github.com/JusticeRage/Manalyze.git && cd Manalyze &&cmake

5. Manalyze文件夾中應該有一個VisualStudio項目manalyze.sln。

離線生成

如果你要在沒有網絡的電腦上生成Manalyze,你要查看以下項目:

Yara

hash-library

將這兩個文件放到external文件夾,即external/yara和external/hash-library。然后運行runcmake . -DGitHub=OFF。

二進制文件

Windows x86二進制文件

所有的二進制文件都有證書簽名,指紋為:26fc24c12b2d84f77615cf6299e3e4ca4f3878fc。

生成ClamAV規則

由于ClamAV簽名數量龐大并且更新頻繁,把它們放在二進制文件里顯然不合適。當你第一次使用ClamAV插件時,可能會看到這個錯誤信息:[!]Error: Could not load yara_rules/clamav.yara。要生成一下的話就去bin/yara_rules運行update_clamav_signatures.py。

要更新簽名的時候就運行一下這個腳本。

用法

$ ./manalyze.exe --help
Usage:
-h [ --help ] Displays this message.
-v [ --version] Prints the program's version.
--pe arg The PE to analyze. Also accepted as a positional
argument. Multiple files may be specified.
-r [ --recursive] Scan all files in a directory(subdirectories will be
ignored).
-o [ --output ]arg The output format. May be 'raw'(default) or 'json'.
-d [ --dump ]arg Dump PE information. Available choices are any
combination of: all, summary, dos(dos header), pe (pe
header), opt (pe optional header), sections, imports,
exports, resources, version, debug, tls
--hashes Calculate various hashes of the file (may slow down the
analysis!)
-x [ --extract ]arg Extract the PE resources to the target directory.
-p [ --plugins ]arg Analyze the binary with additional plugins. (may slow
down the analysis!)

可用插件:

– clamav:使用ClamAV病毒特征庫掃描二進制文件

– compilers: 嘗試判斷生成二進制文件所使用的編譯器

– peid: 返回二進制文件的PEiD簽名

– strings: 檢測可疑字符串(anti-VM,process names…)

– findcrypt: 識別程序中密碼算法

– packer: 檢測加殼

– imports: 檢查可疑入口

– resources: 分析程序的資源

– authenticode: 檢查PE的數字簽名是否有效

– virustotal: 在VirusTotal檢查樣本檢測結果

– all: 運行所有可用插件

使用范例

manalyze.exe program.exe

manalyze.exe -dresources -dexports -x out/ program.exe

manalyze.exe –dump=imports,sections –hashes program.exe

manalyze.exe -r malwares/ –plugins=peid,clamav –dump all

樣本報告

Manalyze:PE文件的靜態分析工具

 

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-06-08 13:56:34

工具靜態代碼

2020-11-17 09:27:26

KubernetesYAMLKubeLinter

2012-05-22 00:28:21

JavaJava開源開源工具

2021-07-29 06:37:55

KubernetesKubeLinter工具

2020-12-22 08:00:00

開發分析工具

2022-12-13 15:42:56

Clang-Tidy靜態分析工具

2022-12-09 15:38:54

Cppcheck靜態分析工具

2023-09-14 22:57:52

2016-03-29 14:54:36

2017-05-10 14:27:29

靜態代碼漏洞安全

2013-10-31 11:08:15

2020-12-07 14:46:07

程序員代碼分析工具

2021-03-29 23:05:36

程序員工具靜態分析

2021-01-05 09:25:27

DockerSemgrep代碼靜態分析工具

2022-12-12 16:11:47

Clang-Tidy工具

2024-01-08 13:47:00

代碼分析工具

2011-05-05 09:54:05

靜態代碼

2024-01-03 08:48:09

NilAway靜態分析工具

2022-01-27 09:57:55

遠程代碼漏洞

2021-04-19 10:26:41

網絡安全PE文件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费观看男女羞羞视频 | 91精品国产91久久久久久最新 | 国产激情一区二区三区 | 亚洲影音先锋 | 国产成人啪免费观看软件 | 日韩午夜在线观看 | 91在线中文字幕 | 81精品国产乱码久久久久久 | 亚洲视频一区二区三区 | 成人在线精品视频 | 成年人精品视频 | 欧美一级欧美三级在线观看 | 亚洲精品久久久9婷婷中文字幕 | 午夜精品久久久久久久久久久久久 | 91 在线| 精品中文字幕视频 | 影音先锋欧美资源 | 国精产品一品二品国精在线观看 | 国产剧情一区 | 中文字幕第十一页 | 伊人网一区 | 大学生a级毛片免费视频 | 特级黄色毛片 | 欧洲视频一区二区 | 亚洲精品亚洲人成人网 | 国产精品久久久久久婷婷天堂 | 一区二区三区久久久 | 国产在线观看不卡一区二区三区 | 日韩一区二区福利视频 | 国产精品日产欧美久久久久 | 中文福利视频 | 亚洲一级av毛片 | 中文字幕日韩欧美一区二区三区 | 91成人精品视频 | 国产精品久久国产精品久久 | 最新av在线播放 | 日韩a v在线免费观看 | 亚洲欧美国产毛片在线 | 国产在线一区二区三区 | 午夜精品一区二区三区免费视频 | 久久av在线播放 |