Ir para o conteúdo

Revista Espírito Livre

Voltar a EspíritoLivre
Tela cheia Sugerir um artigo

Lançado Pyew 2.2, uma ferramenta em Python para análise de malware

18 de Agosto de 2013, 16:10 , por Desconhecido - 0sem comentários ainda | No one following this article yet.
Visualizado 20 vezes

malware

Pyew é uma ferramenta de linha de comando escrita em Python, que foi desenvolvida para analisar malware. Ela oferece suporte para visualização hexadecimal, disassembly (Intel 16, 32 e 64 bits), PE e formatos de arquivos ELF (que realiza análise de código e permite escrever scripts usando uma API para realizar vários tipos de análise), além de exibir os nomes das funções e referências string data; há ainda suporte ao formato OLE2, formato PDF e muito mais. Ele também suporta plugins para adicionar mais funcionalidades à ferramenta.

O utilitário Pyew, têm sido utilizado com sucesso em sistemas de análise de software malicioso. Vale lembrar que é altamente recomendável usar sempre a versão Mercurial, ao invés das versões disponíveis na seção downloads. A versão 2.2 é um versão estável, traz algumas correções de bugs, muitas pequenas melhorias para o driver de análise de código x86, notoriamente aumentando a velocidade geral e encontrando mais funções e elementos básicos perdidos nas versões anteriores.

Veja alguns exemplos de uso, um exemplo de script batch ou a ferramenta para comparar grupos de programas (PE e ELF) usando a API disponibilizada pela Pyew.

Com informações de Under-Linux e PenTest & Hacking Tools.


Fonte: http://blogoosfero.cc/espiritolivre/blog/lancado-pyew-2.2-uma-ferramenta-em-python-para-analise-de-malware

0sem comentários ainda

    Enviar um comentário

    Os campos realçados são obrigatórios.

    Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.

    Cancelar