av免费国产_美女一级_丰满少妇在线观看网站_日本孕交_亚洲精品久久久_国产精华一区二区三区

黑莓推出開源逆向工程工具,以應對網絡安全攻擊

日期:2020-08-05 來源:電子創新網作者:winniewei閱讀:12

黑莓方面宣布推出一個新的開源工具“PE Tree”,旨在減少逆向工程惡意軟件所需的時間和精力。該公司表示,PE Tree使得逆向工程師可以使用pefile和 PyQt5在樹狀視圖中查看可移植可執行(Portable Executable,PE)文件,從而降低了從內存中轉儲和重建惡意軟件的門檻,同時提供了社區可以建立的開源 PE 查看器代碼庫。

PE Tree 還與 HexRays 的IDA Pro 反編譯器集成在一起,從而可以輕松導航 PE 結構,以及轉儲內存中的 PE 文件并執行導入重建, 在識別和阻止各種惡意軟件方面至關重要。

該工具采用 Python 開發的,并支持Windows、Linux 和 Mac 操作系統。它可以作為獨立應用程序或 IDAPython 插件安裝和運行,從而使用戶可以檢查任何可執行的 Windows 文件并查看其組成。

圖 1 獨立應用程序

圖 2 IDAPython 插件

使用 Ero Carrera 的pefile模塊分析 PE 文件,然后再映射到樹視圖中。在那里,用戶可以查看 headers 的摘要,包括 MZ header、DOS stub、Rich headers、數據目錄等。

此外,左側的“rainbow view”提供了 PE 文件結構的高級概述,并傳達了每個區域的 offset/size/ratio。用戶可以單擊每個區域以跳至樹狀視圖,或者單擊鼠標右鍵以保存到文件或導出到 CyberChef。

黑莓研究運營副總裁埃里克·米拉姆(Eric Milam)稱:“隨著網絡犯罪分子不斷發展,網絡安全社區需要在其武器庫中使用新工具來捍衛和保護組織和人員。現在市場上已有超過 10 億個惡意軟件,而且這個數字還在以每年 1 億個以上的數量持續增長。因此我們創建了此解決方案,以幫助網絡安全社區進行這場斗爭?!?/p>

更多詳細內容可查看官方博客:https://blogs.blackberry.com/en/2020/08/blackberry-open-source-pe-tree-tool-for-malware-reverse-engineers

來源:開源中國

打賞
聯系客服 投訴反饋  頂部
主站蜘蛛池模板: 国产精品一区二区女厕厕 | 1769视频在线播放免费观看 | 免费观看一级欧美片 | 国内精品91少妇在线播放 | 在线高清观看 | 26uuu成人网 日日碰狠狠躁久久躁蜜桃 91干干干 | 99re66热这里只有精品4 | 国产一区二区三区高清 | 99tv快乐视频 | 国产一级毛片高清视频 | 国产成人在线不卡 | 国产精品高潮呻吟久久久久久 | 国产综合视频 | 久久手机在线视频 | 国产成人久久精品麻豆二区 | 久久久精品蜜桃 | 日韩一区二区三区中文字幕 | 久久精品久久精品久久39 | 26uuu国产亚洲精品 | 成人黄色网址在线观看 | 国产亚洲精品久久久456 | 麻豆视频黄色 | 欧美中文字幕第一页 | 日韩不卡在线 | 國產l精品國產亞洲區在線觀看 | 麻豆乱码国产二区三区使用方法 | 一区二区国产欧美 | 精品亚洲成人 | 欧美www在线 | 被男人添B超爽视频免费 | 奇米四色888 | 999亚洲国产996395 | 91视频影院 | 欧美97久久人人模人人爽人人喊 | 九色porny蝌蚪视频在线观看 | 成人AV鲁丝片一区二区免费 | 一区二区免费高清 | 久久亚洲国产精品 | 免费a级毛片无码免费视频120软件 | 国产超碰人人爽人人做人人爱 | 国产精品午夜久久 |