Professional PE Explorer v1.12 (PPEE)
بررسی استاتیک فایلهای PE
PPEE (مخفف Professional PE Explorer) یک فایل اکسپلورر حرفهای PE است که به محققان امکان بررسی استاتیک فایلهای PE، معندسی معکوس، ریسورس و بررسی آسیبهای موجود در ابزارهای مخرب و فایلهای مشکوک را میدهد. در واقع توسعهدهندگان نرم افزار و یا کاربران پیشرفته در زمینه کامپیوتر و امنیت دادهها ممکن است گاهی نیاز به تجزیه و تحلیل فایلها و سنجش عملکرد آنها به منظور اطمینان از ایمنی و یا ارائه راهکارهایی برای مقابله با خطرات آنها داشته باشند. مسلما این کار بدون بهرهگیری از ابزاری مناسب یک چالش جدی و یک فعالیت زمانبر و خسته کننده خواهد بود و دستیابی سریع به نتایج صحیح و اصولی در گرو استفاده از ابزارهای تخصصی در این زمینه است.
نرم افزار PPEE که با نام puppy نیز شناخته میشود تمام منابع موجود در فایلهای دارای ساختار اجرایی را به صورت سلسله مراتبی در اختیار شما قرار داده و با بهرهگیری از توابع قدرتمند خود این امکان را به شما می دهد تا اقدام به بررسی و اعتبارسنجی دادهها، تشخیص ناهنجاریهای موجود، شناسایی امضاهای دیجیتالی نامعتبر و رشتههای باینری مخرب و پیکربندی، اشکالزدایی، ریسورس و تغییر منابع مختلف آن بپردازید.
علاوه بر این، نرم افزار Professional PE Explorer یک ویرایشگر داخلی HEX و یک پلاگین برای نمایش خصوصیات فایلهای PE نظیر حجم، نسخه، نوع فایل، تاریخ ساخت و هشکدهای CRC32, MD5, SHA1 را به عنوان ابزارهای جانبی در خود جای داده است. می توان گفت PPEE یکی از سادهترین نرم افزارها در زمینه بررسی استاتیک فایلهای PE است، با این حال باید توجه داشته باشید که این نرم افزار برای کاربران پیشرفته طراحی شده است و برای استفاده از آن باید درک کلی در زمینه انواع دادهها، آسیبپذیریها و منابع مختلف جایگذاری شده در فایلهای PE داشته باشید.
برخی از ویژگیهای نرم افزار PPEE عبارتند از:
- بررسی استاتیک فایلهای PE و آسیبهای موجود در آن
- پشتیبانی از تمام فایلهای اجرایی ۳۲ و ۶۴ بیتی (PE32/PE64)
- تجزیه و تحلیل استاتیک برنامههای اجرایی داتنت و پنجرههای محاورهای
- نمایش رشتههای رجیستری و آدرسهای اینترنتی جایگذاری شده در فایل
- پشتیبانی از تمام فایلهای دارای ساختار اجرایی مانند exe, dll, sys, scr, drv, cpl, ocx
- امکان ادغام با اکسپلورر و دسترسی از طریق منوی کلیک راست فایلهای اجرایی
- امکان کپی، جستجو در وب و گرفتن Whois از رشتهها با کلیک راست
- شناسایی امضاهای دیجیتالی نامعتبر و رشتههای باینری مخرب
- دارای قابلیت مشاهده و ویرایش هر نوع ساختار داده
- ارائه اطلاعات توصیفی برای بخشهای مختلف داده
- محاسبه MD5 و Entropy فایل و منابع موجود در آن
- امکان مرتبسازی دادهها بر مبنای نام و ویژگیها
- دارای توابع قدرتمند بررسی و اعتبارسنجی دادهها
- تشخیص ناهنجاریهای موجود در فایل PE
- دارای ویرایشگر داخلی کدهای hex
- بسیار کم حجم و سریع با قابلیت بارگیری فایلهای حجیم
- امکان بارگیری فایلها از طریق خط فرمان
- پشتیبانی از کشیدن و رها کردن
- رایگان و بدون محدودیت
- و …
مراحل دانلود و نصب نرم افزارهای موجود در سافت سرا بسیار ساده
است.
برای دانلود نرم افزار یا ابزار مورد نظر کافیست بر
روی لینک (یا لینکهای) مربوط به آن کلیک کنید تا عملیات دانلود
فایل (ها) انجام شود.
در صورتی که در دانلود فایلها با
مشکلی مواجه شدید، بخش رفع
اشکال/گزارش خرابی لینک را مشاهده کنید.
نرم افزارهای موجود، بسته به حجمشان ممکن است در یک یا چند پارت ارائه شوند. در نرم افزارهایی که دارای چند پارت هستند باید تمام پارتهای موجود را دانلود کنید. البته ممکن است در برخی نرم افزارها احتیاج به دانلود تمام لینکها نباشد. مثلا اگر سیستم شما 64 بیتی است و نرم افزاری دارای دو ویرایش 32 و 64 بیت است، کافیست تنها پارتهای مربوط به ویرایش 64 بیتی را دانلود کنید. همچنین برخی نرم افزارها دارای اضافات و پلاگینهایی هستند که دانلود آنها نیز اختیاری است.
پس از دانلود یک نرم افزار، کافیست محتویات آن را توسط نرم
افزار WinRAR یا یک فشرده سازی دیگر که از فرمت RAR پشتیبانی می
کند، بر روی سیستم خود استخراج کنید. برای این منظور بر روی
اولین پارت کلیک راست و گزینه ی Extract Here را انتخاب کنید، در
این صورت تمام پارتهای موجود به صورت یکپارچه بر روی سیستم شما
استخراج می شوند.
در انتهای نام پارت اول نرم افزارهایی که
در چند پارت فشرده شده اند عبارت part1 یا part01 قرار دارد.
در صورتی که نرم افزاری تنها یک پارت دارد نیز به همین ترتیب بر
روی آن راست کلیک و گزینه ی Extract Here را انتخاب کنید.
فایلهای دانلود شده از سافت سرا دارای هیچ فایل اضافی یا
تبلیغاتی خاصی نیستند، از اینرو برای استخراج فایل دانلود شده،
با خیال آسوده بر روی فایل مورد نظر کلیک راست و گزینه ی Extract
Here را انتخاب کنید.
در این صورت نرم افزار و فایلهای
مربوط به آن (مانند سریال، راهنما و ...) در پوشه ای به صورت
مرتب استخراج خواهند شد.
فایلهای دانلود شده از سافت سرا برای استخراج نیازمند پسوورد می
باشند. پسوورد تمام فایلهای دانلود شده از سافت سرا softsara.ir
است.
بروز پیغام خطا پس از درج پسوورد (یا در طول استخراج
فایلها) دلایل مختلفی می تواند داشته باشد.
اگر پسوورد را
کپی (Copy & Paste) می کنید، به احتمال زیاد این مشکل وجود
خواهد داشت. زیرا معمولا هنگام کپی پسوورد از سایت یک کارکتر
فاصله در ابتدا یا انتهای آن ایجاد می شود. در صورتی که پسوورد
را تایپ می کنید، به کوچک بودن حروف و انگلیسی بودن صفحه کلید
توجه کنید.
برای اطلاعات بیشتر اینجا کلیک کنید.