PeStudio是一款恶意软件检测软件,被全球许多计算机应急响应小组CERT用于恶意软件初始评估,适用于开发者、测试员及维护、分析人员。能在软件早期检测和静态分析中辅助杀毒工具强化恶意软件初步评估,以强大解析器和灵活XML配置文件检测恶意软件指标并分类。欢迎有需求的朋友免费下载。
1.【可执行文件分析】
能检查分析 Windows 可执行文件的内部结构、导入导出函数、DLL 依赖等。
2.【恶意代码查找】
能查找已知及潜在恶意代码等可疑特征,提供建议和修复措施。
3.【静态反汇编】
可将二进制代码反汇编为易读的汇编代码,方便分析调试。
4.【反调试保护】
能检测识别已知反调试技术,给出建议和解决方案。
1、验证应用程序是否具备 64 位处理能力。
2、验证数据执行保护等功能的使用情况。
3、验证应用程序是否过时及存在潜在安全风险。
4、列出某一应用程序使用的所有 DLL 库。
5、验证应用所需使用的.Net 信息。
6、验证 MD5。
1、软件使用相当简单。
2、能快捷完成各类应用程序检测需求。
3、可完成相关信息查看。
4、支持对应用程序的各种信息检测。
5、界面直观,载入需检测的应用程序。
6、就能自动进行检测操作。