Cerbero Suite Advanced是一款针对恶意软件分析与文档分析的综合性工具,集成了全自动分析、反编译分析等多种实用功能,适用于多种场景。它能高效地将恶意软件分类,并对不同格式的文档进行深入分析。
软件亮点
全自动分析:自动搜索潜在的威胁、隐私问题或有趣的信息。
互动式分析:结合高级页面,让用户能够自主验证分析结果。
广泛支持的文档格式:支持可执行程序、文本文档、数据库、文档、字体、图像等多种格式。
内存分析:支持对Windows初始运行内存印象进行分析,提供详细的地址空间检查功能。
集成Sleigh反编译器:包含Carbon Interactive Disassembler,支持可执行程序格式和shellcode,甚至支持运行内存印象中的编码检查。
Ghidra本地UI:提供Ghidra与纯天然C UI的集成,操作界面可在所有受支持的服务平台上运行。
原始记录分析:基于C/C++基本数据类型和高级十六进制主视图,实现原始记录分析。
文档检测与手动添加:内嵌式文档检测,同时支持手动添加。
Python SDK:提供关键、界面和文档格式的支持。
扩展性:支持自定义行为,并不断扩展功能。
数据流分析:支持过滤、解密、解压、哈希、解构、编解码、转换等数据流分析。
多种工具和插件:如JavaScript程序调试或XML解析器等。
应用特点
逐行扫描:支持单文件扫描、文件目录扫描、详细扫描和自定义磁盘扫描。
快速多线程分析:实现快速线程同步分析。
自动化升级:支持自动化软件升级。
大文件支持:支持大文件处理。
识别多种问题:包括文档隐私问题分析、shellcode未使用、未引入或自定义数组、海外数据信息的熵分析、数据库脚本制作和字节码分析。
文档格式主视图:提供多种文档格式的预览功能。
Clang支持:基于Clang获取C语言支持,实现所有高级C语言功能。
支持的文档格式:包括Android应用软件包(APK)更新日志等。
如何使用
安装Cerbero Suite Advanced:下载并安装软件。
选择分析类型:根据需要选择恶意软件分析或文档分析。
导入文件:将恶意软件或文档导入软件。
开始分析:点击“开始分析”按钮,软件将自动进行检测和分析。
查看结果:分析完成后,查看详细分析结果,包括潜在威胁、隐私问题等。
- 新游戏暂无消息 参与地图设计大赛赢取奖励 10-31
- 2K公布免费第三人称英雄射击游戏《Ethos计划》 10-21
- 考试啦,《葫芦娃2》带来原动画细节小考卷(4) 10-21
- 王国两位君主北欧之地隐士有什么用 10-21
- 我的世界种子怎么种植方法 10-21
- 崩坏学园2怎么注销崩坏怎么注销账号 10-21
- 不止《生化危机》外媒精选30款恐怖佳作 10-21
- 王国两位君主北欧之地雷神之锤解锁顺序 10-21
- 梦幻西游梦玲珑穿什么 10-21
- 功夫熊猫阿宝邀你切磋,《蛋仔派对》联动KouKouLove第二弹开启 10-21