打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
黑莓发布恶意软件开源逆向工程工具

黑莓周一宣布一款新的开源工具,以帮助安全团队对恶意软件进行逆向工程。 

黑莓称其为PE Tree,该免费工具最初是为黑莓内部使用而开发的,现已将其发布为反向工程师进入其武器库的附加工具。

根据BlackBerrry的说法,PE树使逆向工程师可以使用pefile和PyQt5在树视图中查看可移植可执行(PE)文件,从而降低从内存中转储和重建恶意软件的门槛。 

工具还与Hex-Rays的IDA Pro反编译器集成在一起,可以轻松导航PE结构,以及转储内存中的PE文件并执行导入重建;在识别和阻止各种恶意软件方面至关重要。 

黑莓研究运营部副总裁埃里克·米拉姆(Eric Milam)表示:“网络安全威胁格局在不断发展,网络攻击越来越复杂,有可能造成更大的破坏。随着网络犯罪分子不断发展,网络安全社区需要在其武器库中使用新工具来捍卫和保护组织和人员。我们已经创建了此解决方案,以帮助网络安全社区参与这场斗争。目前,恶意软件数量已超过10亿,而且这个数字每年继续以超过1亿速度增长。”

PE Tree用Python开发,支持Windows,Linux和macOS系统,可以作为独立应用程序或IDA Python插件安装和运行。

BlackBerry的杰出威胁研究人员Tom Bonner在博客中指出:“ PE Tree仍在积极开发中,因此希望经常看到新功能。下一个主要版本将集中在rekall支持上,提供从内存转储或实时系统查看和转储进程的能力。”


一起看等级保护重要政策文件之发改高技【2012】1986号
一起看等级保护重要政策文件之2012人大常委会:关于加强网络信息保护的决定
一起看等级保护重要政策文件之国发〔2012〕23号
一起看等级保护重要政策文件之公通字【2010】70号
一起看等级保护重要政策文件之公信安【2010】303号文
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
开源软件丨黑莓推出逆向工程工具 PE Tree
必收藏:Python安全相关工具(一)
反取证、密码学、逆向工程软件,10大最好的网络安全Reddit都在这儿
卡巴斯基推出针对性恶意软件逆向工程在线课程
国庆献礼 | 网络安全普及知识视频之恶意软件的实用分析工具(五)
对移动应用程序的逆向工程工具已出现
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服