| نسخه | 8.50 |
|---|---|
| ناشر | Winitor |
| تاریخ انتشار | ۲۲ ژوئیه ۲۰۱۵ |
| تاریخ اضافه شده | ۲۲ ژوئیه ۲۰۱۵ |
| الزامات سیستم عامل | Windows 2000, Windows Vista, Windows, Windows 7, Windows XP |
| الزامات | None |
| کل بارگیری ها | ۵٬۲۶۷ |
| بارگیری در هفته | ۱ |
| قیمت | Free |
شرح
PeStudio بسیاری از جزئیات مربوط به امنیت را در مورد هر برنامه ای کشف می کند. جزئیات امنیتی ممکن است همه کتابخانههایی باشد که توسط یک برنامه مورد نیاز خواهد بود، همه توابعی که توسط یک برنامه استفاده میشود، همه توابع (همچنین ناشناس) که توسط یک برنامه منتشر میشوند، همه توابعی که به کتابخانههای دیگر ارسال میشوند، همه توابع منسوخ شده که توسط یک برنامه صادر و وارد می شوند، اینکه آیا از مکانیسم امنیتی Windows Prevention از اجرای داده ها (DEP) استفاده می شود، آیا مکانیسم امنیتی Windows Randomization Space Layout (ASLR) استفاده می شود، آیا به یک فایل اشکال زدایی ارجاع داده می شود و آن GUID و شمارنده؛ آیا یک کانال HTTP، RAS یا Socket باز خواهد شد. آیا بایت های استفاده نشده (Cave) در دسترس هستند.
مرور
PeStudio از Winitor یک ابزار رایگان است که برنامه ها و سایر فایل ها را قبل از اجرای آنها تجزیه و تحلیل می کند. میتواند طیف گستردهای از جزئیات مرتبط با امنیت را کشف کند، مانند اینکه آیا فایل مورد نظر عملکردهای ناشناس صادر میکند یا توابع منسوخ را وارد میکند، آیا با سیستمعاملهای ۶۴ بیتی سازگار است یا خیر. طیف گسترده ای از فرمت ها، از جمله EXE، DLL، CPL، OCX، و سایر فایل های برنامه و سیستم را مدیریت می کند. چیزی را تغییر نمی دهد. به سادگی طیف گسترده ای از اطلاعات را استخراج و نمایش می دهد که برای برنامه نویسان، مدیران، ارائه دهندگان امنیت و کاربران قدرتمند بسیار جالب خواهد بود.
ما برنامه زیپ شده را استخراج کردیم و در یک پوشه دسکتاپ ذخیره کردیم. از آنجایی که PeStudio یک نرم افزار رایگان قابل حمل است، نیازی به نصب ندارد: می توانید فایل اجرایی را در هر جایی که دوست دارید پارک کنید، حتی دستگاه های قابل حمل و درایوهای USB. این برنامه با یک رابط زبانهدار ساده باز شد که بیشتر شبیه یک گفتگوی خصوصیات بود تا یک رابط کاربری گرافیکی، اما PeStudio اطلاعات زیادی را در 10 تب با برچسبهای Evidences، File Header، Optional Header، Directories، Sections، Libraries، Imports، Exports نمایش میدهد. منابع، مانیفست و دات نت. به غیر از این، رابط فقط دارای سه دکمه است: باز کردن، بستن و گزارش. ما روی Open کلیک کردیم، به یک فایل اجرایی رفتیم و آن را انتخاب کردیم. پس از یک لحظه کوتاه، PeStudio شروع به پر کردن اولین برگه، شواهد، با نمای فهرستی از مسائل کرد. کادرهای علامتگذاری شده نشان میدهند که PeStudio کدام یک از طیف گستردهای از مشکلات احتمالی را در فایل شناسایی کرده است. ما از طریق هر برگه مرور کردیم و هر کدام حاوی اطلاعات دقیق در مورد فایل برنامه ای بود که انتخاب کرده بودیم. با کلیک بر روی گزارش به ما اجازه می دهد هر برگه را به عنوان یک فایل XML ذخیره کنیم. هیچ گزینه یا فایل راهنما وجود ندارد، زیرا هیچ کدام مورد نیاز نیست، و هیچ آگهی یا پیوندی به نرم افزارهای دیگر وجود ندارد. فقط یک ابزار ساده اما مفید است که طیف گسترده ای از جزئیات مربوط به امنیت را استخراج می کند.
کاربران معمولی احتمالاً به اندازه کاربران پیشرفته تر با دانش برنامه نویسی از PeStudio بهره نخواهند برد، اما برای هرکسی که می تواند از آن استفاده کند به صورت رایگان در دسترس است و این چیزی است که اهمیت دارد.