日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]黑莓宣布推出一種名為PE Tree的新開放源代碼工具,以減少反向工程惡意軟件涉及的時間和精力。 該公司表示,PE Tree允許逆變器工程師使用Pefile和PyQt5在樹視圖中顯示可移植的可執(zhí)行(PE)文件,從而降低了在部署時從存儲中存儲和恢復(fù)惡意軟件的閾值 同時成為社區(qū)可以構(gòu)建的開源PE查看器代碼庫。

黑莓宣布推出一種名為PE Tree的新開放源代碼工具,以減少反向工程惡意軟件涉及的時間和精力。 該公司表示,PE Tree允許逆變器工程師使用Pefile和PyQt5在樹視圖中顯示可移植的可執(zhí)行(PE)文件,從而降低了在部署時從存儲中存儲和恢復(fù)惡意軟件的閾值 同時成為社區(qū)可以構(gòu)建的開源PE查看器代碼庫。

PE Tree 還與 HexRays 的IDA Pro 反編譯器集成在一起,從而可以輕松導(dǎo)航 PE 結(jié)構(gòu),以及轉(zhuǎn)儲內(nèi)存中的 PE 文件并執(zhí)行導(dǎo)入重建,在識別和阻止各種惡意軟件方面至關(guān)重要。

該工具采用 Python 開發(fā)的,并支持Windows、Linux 和 Mac 操作系統(tǒng)。它可以作為獨(dú)立應(yīng)用程序或 IDAPython 插件安裝和運(yùn)行,從而使用戶可以檢查任何可執(zhí)行的 Windows 文件并查看其組成。

使用 Ero Carrera 的 pefile 模塊分析 PE 文件,然后再映射到樹視圖中。在那里,用戶可以查看 headers 的摘要,包括 MZ header、DOS stub、Rich headers、數(shù)據(jù)目錄等。

此外,左側(cè)的“rainbow view”提供了 PE 文件結(jié)構(gòu)的高級概述,并傳達(dá)了每個區(qū)域的 offset/size/ratio。用戶可以單擊每個區(qū)域以跳至樹狀視圖,或者單擊鼠標(biāo)右鍵以保存到文件或?qū)С龅?CyberChef。

黑莓研究運(yùn)營副總裁埃里克·米拉姆(Eric Milam)稱:“隨著網(wǎng)絡(luò)犯罪分子不斷發(fā)展,網(wǎng)絡(luò)安全社區(qū)需要在其武器庫中使用新工具來捍衛(wèi)和保護(hù)組織和人員。現(xiàn)在市場上已有超過 10 億個惡意軟件,而且這個數(shù)字還在以每年 1 億個以上的數(shù)量持續(xù)增長。因此我們創(chuàng)建了此解決方案,以幫助網(wǎng)絡(luò)安全社區(qū)進(jìn)行這場斗爭?!?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉