Cerbero Suite Advanced是一款安全性文件分析工具,是先進的惡意軟件分類和文件分析工具套件。軟件集多種功能于一體,包括分析許多文件格式,包括PE,Mach-O,ELF,Java,SWF,DEX,PDF,DOC,XLS,RTF,Zip等等。自動分析,交互式分析,Carbon Interactive Disassembler。有需要的小伙伴歡迎來西西下載體驗。
軟件簡介:
最先進的惡意軟件分類和文件分析工具套件。分析許多文件格式,包括PE,Mach-O,ELF,Java,SWF,DEX,PDF,DOC,XLS,RTF,Zip等等。自動分析,交互式分析,Carbon Interactive Disassembler,字節(jié)碼反匯編程序(.NET MSIL,Java,DEX,ActionScript2 / 3,VBA,字體),帶布局的十六進制編輯器,Windows內(nèi)存分析(原始轉(zhuǎn)儲,WinDmp文件,休眠文件) ,JavaScript調(diào)試器,極其豐富的Python3 SDK,擴展支持,C ++ / PDB結(jié)構(gòu)導(dǎo)入器,對項目和書簽的支持。完全多平臺(Windows,Linux,OS X)。
軟件主要功能:
Carbon Interactive Disassembler
支持的文件格式:
電子郵件(EML)
附件提取
Torrent
Windows Dmp文件(WINDMP)
內(nèi)部結(jié)構(gòu)
檢查可用時內(nèi)存全面檢查
Windows休眠文件
內(nèi)部結(jié)構(gòu)
檢查內(nèi)存全面檢查
Windows Raw Memory Images(WINMEM)
支持適用于所有Windows版本
檢查內(nèi)存中的文件
檢查
VAD樹的SSDT,IDT,GDT Suppport
用戶地址空間
系統(tǒng)地址空間
所有受支持的Windows版本的系統(tǒng)符號
軟件特點:
自動分析,以查找可能的威脅,隱私問題或有趣的信息。
交互式分析與高級界面相結(jié)合,使用戶能夠自己檢查事物。
大量支持的文件格式:可執(zhí)行文件,文檔,數(shù)據(jù)庫,存檔,字體,圖像等。
內(nèi)存分析原始Windows內(nèi)存映像,具有每個進程的地址空間的詳細檢查功能。
該碳交互式反匯編包括可執(zhí)行文件格式和支持的shellcode。它甚至支持在內(nèi)存映像中進行代碼檢查。
通過C / C ++數(shù)據(jù)類型和高級十六進制視圖執(zhí)行原始數(shù)據(jù)分析。
嵌入式文件會自動檢測,但也可以手動添加。
功能強大的Python SDK,可以顯示核心,用戶界面和文件格式。
不同類型的擴展來自定義任何行為并無休止地擴展功能。
用于分析,解密,解壓縮,散列,反匯編,解碼,轉(zhuǎn)換等數(shù)據(jù)流的過濾器。
各種工具和插件,例如JavaScript調(diào)試器或XML壓頭。