{"id":289075,"date":"2023-12-10T00:20:00","date_gmt":"2023-12-09T23:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=289075"},"modified":"2023-12-08T14:22:21","modified_gmt":"2023-12-08T13:22:21","slug":"pestudio-programm-analyse-fr-windows","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/12\/10\/pestudio-programm-analyse-fr-windows\/","title":{"rendered":"PEStudio: Programm-Analyse f&uuml;r Windows"},"content":{"rendered":"<p>Kleiner Tipp zur Analyse von Windows-Programmen auf Malware bzw. deren Bestandteile. Es gibt ein Produkt PEStudio von Marc Ochsenmeier, mit dem sich ein Windows-Programm schnell analysieren und in seinen Bestandteilen \u00fcber VirusTotal auf Malware \u00fcberpr\u00fcfen l\u00e4sst. <\/p>\n<p><!--more--><\/p>\n<p>PEStudio steht in einer Free- und einer kostenpflichtigen Pro-Variante (129 Euro pro Nutzer und Jahre) auf <a href=\"https:\/\/www.winitor.com\/download\" target=\"_blank\" rel=\"noopener\">dieser Webseite<\/a> zur Verf\u00fcgung. Die PEStudio Free-Variante bietet eine Malware-Analyse in einem privaten Kontext, indem Dateisignaturen und feste URLS sowie IP-Adressen ausgelesen und angezeigt werden.<\/p>\n<p><img decoding=\"async\" title=\"PEStudio\" alt=\"PEStudio\" src=\"https:\/\/i.postimg.cc\/PJRgpqvd\/image.png\"\/><\/p>\n<p>Das Tool l\u00e4sst sich aus der ZIP-Datei entpacken und kann ohne Installation gestartet werden. Anschlie\u00dfend l\u00e4sst sich die zu analysierende Programmdatei per Drag&amp;Drop in das Programmfenster ziehen. In einem Baumdiagramm lassen sich dann verschiedene Informationen abrufen. Allerdings musste die mir verf\u00fcgbare Free-Version zum Test eines zweiten Windows-Programms beendet und neu gestartet werden. Die Free-Versionen bietet beispielsweise folgende Features zur Analyse (siehe auch obigen Screenshot). <\/p>\n<ul>\n<li>Erkennung von Dateisignaturen<\/li>\n<li>Erkennen von hartkodierten URLs und IP-Adressen<\/li>\n<li>Sammeln von Metadaten<\/li>\n<li>Sammeln von Importen, Exporten, Strings<\/li>\n<li>Abrufen von Manifest, Ressourcen, Overlay<\/li>\n<li>Abrufen des Ergebnisses von Virustotal<\/li>\n<\/ul>\n<p>Der Changelog f\u00fcr die Version 9.56 findet sich <a href=\"https:\/\/www.winitor.com\/tools\/pestudio\/changes.log\" target=\"_blank\" rel=\"noopener\">hier<\/a>. IT-Administrator hat das Tool in <a href=\"https:\/\/www.it-administrator.de\/downloads\/pestudio\" target=\"_blank\" rel=\"noopener\">diesem Kurzbeitrag<\/a> vorgestellt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Tipp zur Analyse von Windows-Programmen auf Malware bzw. deren Bestandteile. Es gibt ein Produkt PEStudio von Marc Ochsenmeier, mit dem sich ein Windows-Programm schnell analysieren und in seinen Bestandteilen \u00fcber VirusTotal auf Malware \u00fcberpr\u00fcfen l\u00e4sst.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459],"tags":[4328,3836,4351],"class_list":["post-289075","post","type-post","status-publish","format-standard","hentry","category-software","tag-sicherheit","tag-software","tag-tipp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=289075"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/289075\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=289075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=289075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=289075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}