PeStudio Nedir , Ne işe yarar?

Avalanche1

Üye
14 Kas 2022
116
43
Merhaba , bu konuda size PeStudioyu tanıtacağım.

PeStudio Nedir?
peStudio Zararlı yazımları taramak bunlar hakkın da değerlendirme yapmak için kullanılır. Kötü niyetli yazılımlar gizlenir ama bunlar şüpheli durumlar sergiler. Pestudio ise bu kötü niyetli şüphelileri basitçe yakalamaya yarar kolaylıkla programları izleyebilirsiniz. Birçok teknik bilgi var, hepsini masaya yatıracağız.
Nerden İndirilir?

image.png

Buradan indirip ZIP'den dışarı çıkarın ve programı çalıştırın.
Giriş Ekranı

Buraya taranmasını istediğimiz dosyayı sürekleyip bırakıyoruz ama dosya konumu olması şart.



VQyM5R.png



İcon Sekmesi

Programın genel özellikleri, icon simgesi , bit değerini gibi genel özelliklerini verir.



nbGWVa.jpg



İndicators
ilk belirteçleri burada alıyoruz, programın gönderim yaptığı url'ler ve severity yani önem derecesini göstermektedir. 1 biraz daha kritik 5 en iyi seviye burasi önemli bir yer. Keyloggerları doğrudan buradan saptayabilirsiniz siteleri tek tek incelemenizi tavsiye ederim. Offset hakkında detaylı bilgisi olmayanlar buraya bakıp bile programın ne kadar zararlı olduğunu saptayabilirler. Kısaca burası önemli es geçmemek lazım. Aynı zaman da buranın veri vermede bekletilir sol taraf da gördünüz gibi kırmızı değer almış yani pek de güvenli değil.


vaopdD.jpg


Virüs Total

Virus total sonuçlarını gösterir. Date kısmı güncelliğidir.


1pngmb.jpg



Dos-Header

Programda kullanılan Stil size gösterir.


Lvon7z.jpg



Dos-Stub

Programdaki md5 ve mesajlarını gösterir.


r0d2Bz.jpg



Optional-Header

Yazılar ve boyutları, görselleri, windows uygunluğu , win32 versiyon değeridir.


P7Er4b.jpg



Directories

Burası önemli bir sekmedir.Byte değerlerini görebilirsiniz.


gPLWzQ.jpg



Sections

.text , rdata., data , gfids , tls ,rsrc ,reloc değerlerini offsetlerine ulaşılabilir.Bunlar tek tek incelendiği zaman kolaylıkla fark edilebilir.


5NRQ3M.jpg



Libraries

Dynamic Link Library bütün kod satırlarının olduğu bölüm bunlar sayesinde program düzgünce çalışılır üstünde oynamak programı bir daha çalışmamasına sebebiyet verebilir.


AOYkv7.jpg



İmports

İstediğiniz dosyanın ne olduğunu öğrenmek için üzerine çift tıklayıp öğrenebilirsiniz. Library karşılığı da dll olarak görülür daha sonra libraries de karşılığı bunulup offset değeri öğrenilip incelenebilir.


002BaD.jpg



Debug

İndirilen yolu, referans numarası burada görülür.


JVElMq.jpg



Version

Programın dilini , bilgileri , orjinal ismi bilgilerini verir.


OrdL50.jpg



Certificate

Program certficasını var mı yok mu, doğrulanmış mı bütün değerlerine ulaşılabilecek sekmedir.


zGEB1B.jpg
Umarım bir şeyler katabilmişimdir.İyi forumlar.
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.