一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 軟件資訊 - 黑莓開源逆向工程工具 PE Tree,降低逆向復雜度

黑莓開源逆向工程工具 PE Tree,降低逆向復雜度

2020-08-05 20:58開源中國 軟件資訊

黑莓 方面宣布推出一個新的 開源 工具PE Tree,旨在減少逆向工程惡意軟件所需的時間和精力。該公司表示,PE Tree使得逆向工程師可以使用pefile和 PyQt5在樹狀視圖中查看可移植可執行(Portable Executable,PE)文件,從而降低了從內存中轉

黑莓方面宣布推出一個新的開源工具“PE Tree”,旨在減少逆向工程惡意軟件所需的時間和精力。該公司表示,PE Tree使得逆向工程師可以使用pefile和 PyQt5在樹狀視圖中查看可移植可執行(Portable Executable,PE)文件,從而降低了從內存中轉儲和重建惡意軟件的門檻,同時提供了社區可以建立的開源 PE 查看器代碼庫。

PE Tree 還與 HexRays 的IDA Pro 反編譯器集成在一起,從而可以輕松導航 PE 結構,以及轉儲內存中的 PE 文件并執行導入重建,在識別和阻止各種惡意軟件方面至關重要。

該工具采用 Python 開發的,并支持Windows、Linux 和 Mac 操作系統。它可以作為獨立應用程序或 IDAPython 插件安裝和運行,從而使用戶可以檢查任何可執行的 Windows 文件并查看其組成。

黑莓開源逆向工程工具 PE Tree,降低逆向復雜度

圖 1 獨立應用程序

黑莓開源逆向工程工具 PE Tree,降低逆向復雜度

圖 2 IDAPython 插件

使用 Ero Carrera 的pefile模塊分析 PE 文件,然后再映射到樹視圖中。在那里,用戶可以查看 headers 的摘要,包括 MZ header、DOS stub、Rich headers、數據目錄等。

此外,左側的“rainbow view”提供了 PE 文件結構的高級概述,并傳達了每個區域的 offset/size/ratio。用戶可以單擊每個區域以跳至樹狀視圖,或者單擊鼠標右鍵以保存到文件或導出到 CyberChef。

黑莓研究運營副總裁埃里克·米拉姆(Eric Milam)稱:“隨著網絡犯罪分子不斷發展,網絡安全社區需要在其武器庫中使用新工具來捍衛和保護組織和人員。現在市場上已有超過 10 億個惡意軟件,而且這個數字還在以每年 1 億個以上的數量持續增長。因此我們創建了此解決方案,以幫助網絡安全社區進行這場斗爭。”

更多詳細內容可查看官方博客:https://blogs.blackberry.com/en/2020/08/blackberry-open-source-pe-tree-tool-for-malware-reverse-engineers

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 91天堂在线视频 | 久久偷拍国2017 | 久久视频这里只精品99热在线观看 | 国产一区二区三区欧美 | 97伊人久久精品亚洲午夜 | 亚洲午夜精品久久久久 | 亚洲天堂影院在线观看 | xxxx意大利xxxxhd | 亚瑟天堂久久一区二区影院 | 精品亚洲欧美中文字幕在线看 | 亚洲精品色综合久久 | 欧美xxxxx九色视频免费观看 | 袖珍人与大黑人性视频 | 免费一级特黄特色大片在线 | 美女gif跪趴式抽搐动态图 | 成年美女黄网色大观看全 | 国产第一综合另类色区奇米 | 男生和女生艹逼 | 成人欧美一区二区三区黑人 | 国产免费久久精品44 | 男人女人插 | 7777奇米四色| 大胆私拍模特国模377 | 亚洲天堂男人的天堂 | xxx95日本老师xxx学生 | 99久久精品免费观看区一 | 亚洲成人影院在线 | 成人男女啪啪免费观看网站 | 日本无吗免费一二区 | 韩国男女做性全过程视频 | 91麻豆精品激情在线观看最新 | zol中关村在线 | 久久亚洲高清观看 | 久久精品国产久精国产果冻传媒 | 1313午夜精品理伦片 | 亚洲精品久久碰 | 国产精品俺来也在线观看了 | 日产精品一卡2卡三卡4乱码久久 | 香蕉国产成版人视频在线观看 | 娇妻与公陈峰姚瑶最新版 | 国产成人无精品久久久 |