分享

黑莓发布恶意软件开源逆向工程工具

 祺印说信安 2020-08-04

黑莓周一宣布一款新的开源工具,以帮助安全团队对恶意软件进行逆向工程。 

黑莓称其为PE Tree,该免费工具最初是为黑莓内部使用而开发的,现已将其发布为反向工程师进入其武器库的附加工具。

根据BlackBerrry的说法,PE树使逆向工程师可以使用pefile和PyQt5在树视图中查看可移植可执行(PE)文件,从而降低从内存中转储和重建恶意软件的门槛。 

工具还与Hex-Rays的IDA Pro反编译器集成在一起,可以轻松导航PE结构,以及转储内存中的PE文件并执行导入重建;在识别和阻止各种恶意软件方面至关重要。 

黑莓研究运营部副总裁埃里克·米拉姆(Eric Milam)表示:“网络安全威胁格局在不断发展,网络攻击越来越复杂,有可能造成更大的破坏。随着网络犯罪分子不断发展,网络安全社区需要在其武器库中使用新工具来捍卫和保护组织和人员。我们已经创建了此解决方案,以帮助网络安全社区参与这场斗争。目前,恶意软件数量已超过10亿,而且这个数字每年继续以超过1亿速度增长。”

PE Tree用Python开发,支持Windows,Linux和macOS系统,可以作为独立应用程序或IDA Python插件安装和运行。

BlackBerry的杰出威胁研究人员Tom Bonner在博客中指出:“ PE Tree仍在积极开发中,因此希望经常看到新功能。下一个主要版本将集中在rekall支持上,提供从内存转储或实时系统查看和转储进程的能力。”


一起看等级保护重要政策文件之发改高技【2012】1986号
一起看等级保护重要政策文件之2012人大常委会:关于加强网络信息保护的决定
一起看等级保护重要政策文件之国发〔2012〕23号
一起看等级保护重要政策文件之公通字【2010】70号
一起看等级保护重要政策文件之公信安【2010】303号文

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多