Exeinfo PE nedir ?

7 Kas 2021
65
87
24
Berlin
Herkese merhaba blue team ailesi. Bugün sizlere Exeinfo PE' yi tanıtıp hakkında bilgiler vereceğim. Keyifli okumalar.
sbzcdf3.jpg

EXEINFO PE NEDİR ?

Exeinfo PE bir dosya analizi aracı olup, genellikle Wimdos işletim sistemlerinde iş gören PE (Portable Executable) dosyalarını incelemek için kullanılan bir araçtır. Exeinfi PE, dosyanın içeriğini analiz eder ve bulunan dosyanın mimarisini, işlemci hedefini, içerdiği kaynakları gibi önemli özellikleri belirler. Eğer PE dosyasının tam olarak ne anlama geldiğini ve ne işe yaradığını merak ediyorsanız, PE ( Portable Executable) Nedir ? konumu inceleyebilirsiniz. Şimdi bu aracı genel özellik başlıklarına göre inceleyelim.
c3m4idf.jpg

Exeinfo-PE.png

DOSYA YAPISI VE İÇERİĞİ ANALİZİ
Exeinfo PE, PE dosyalarının içeriğinin tüm ayrıntılarını analiz eder. Bu analiz, dosyanın bölümlerini, başlık bilgilerini, veri bloklarını, kaynaklarını, import ve export tablolarını, debug bilgilerini gibi bilgileri bizlere sunar. Ayrıca dosyanın içindeki her bir bileşenin yapısını, işlevini ve üzerindeki etkisi üzerinde derinlemesine bir inceleme yapar.
wk600ry.jpg

DOSYA TÜRÜ VE MİMARİ ANALİZİ
Exeinfo PE, dosyanın türünü ve mimarisini belirler. Dosyanın hangi işletim sistemi ve derleyici tarafından oluşturulduğunu tespit eder. Ayrıca dosyanın içindeki her bir özelliği ve yapısı üzerinde ayrıntılı bir analiz yapar ve bu analizlerinin sonuçlarını bizlere sunar.
wk600ry.jpg


DERLEYİCİ VE SÜRÜM BİLGİSİ
Program, dosyanın hangi derleyici veya geliştirme ortamı tarafından oluşturulduğunu belirler. Derleme sürümü, derleme tarihi ve saat bilgileri gibi detaylar da raporlanır. Ayrıca, dosyanın içindeki herhangi bir güncelleme veya revizyonun kaydını tutar ve bu bilgileri kullanıcının erişimine sunar.
wk600ry.jpg


PAKETLEME VE SIKIŞTIRMA ANALİZİ
Exeinfo PE, dosyanın paketleme veya sıkıştırma yöntemlerini tespit eder. Örneğin, dosyanın UPX, Themida, VMProtect gibi popüler paketleme araçlarıyla paketlenip paketlenmediğini belirleyebilir. Ayrıca, dosyanın içindeki sıkıştırılmış veri bloklarını tanımlayabilir ve bu blokları çözebilir. Herhangi bir sıkıştırma veya şifreleme işlemi varsa, bu işlemlerin türü, parametreleri ve etkileri hakkında ayrıntılı bir rapor sunar.
wk600ry.jpg

KAYNAKLAR VE VERİ BLOKLARI

Exeinfo PE, dosyanın içindeki kaynakları, metinleri, grafikleri ve diğer veri bloklarını ayrıntılı olarak listeleyebilir. Kaynakların türü, boyutu, konumu ve kullanımı hakkında detaylı bilgi sağlar. Ayrıca, dosyanın içindeki her bir kaynağa erişim sağlar ve bu kaynakların içeriğini görüntülememize olanak tanır. Bu kaynakların hangi amaçlarla kullanıldığını ve dosyanın işlevselliğini nasıl etkilediğini analiz eder.

wk600ry.jpg


GÜVENLİK VE KÖTÜ AMAÇLI YAZILIM ANALİZİ
Exeinfo PE, dosyanın potansiyel güvenlik tehditlerini tespit etmek için kullanılabilir. İmzalar, şifreleme algoritmaları, anti-debugging teknikleri ve kötü amaçlı yazılım özellikleri gibi belirtiler incelenir. Bu sayede, kullanıcılar potansiyel güvenlik açıklarını ve kötü amaçlı yazılımları tespit edebilir ve önleyici tedbirler alabilirler.
c3m4idf.jpg

DOSYA ETKİLEŞİMLERİ
Exeinfo-PE-2.png

Exeinfo PE'ye eklenen herhangi bir dosyayı "File" kısmından düzenleyebilir, veya silebilirsiniz.
wk600ry.jpg


ARAÇLAR BÖLÜMÜ

Exeinfo-PE-3.png

Uygulamanın sağ alt köşesinde araç menüsüne de göz atabilirsiniz. Bu bölümde kullanıcı yerleşim menüsü, giriş noktası ve daha fazla seçenkle karşılaşırsınız.
c3m4idf.jpg
Sizlerle beraber Exeinfo PE' yi inceledik ve hakkında bilgi sahibi olduk ve bu aracın ne için kullanıldığını öğrendik. Okuduğunuz için teşekkürler.

WINTERSOLDIER1903
Türk Milletinin istidadı ve kesin kararı medeniyet yolunda, durmadan, yılmadan ilerlemektir.
kemal-ataturk-imza-6.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.