xfs2022 escribió: 03 May 2022, 02:48
MUY BUEN APORTE
Muchas gracias xfs2022!
Vengo cargadito de regalos.. esta última actualización es canela en rama
[+] Desde línea de comandos por defecto y sin necesidad de utilizar parámetro alguno, se analizarán los archivos abriendo la interfaz gráfica como si se utilizase "-GUI".
[+] Se incluye la base de datos actualizada de la aplicación Detect It Easy "DIE" funcional para todo tipo de archivos.
[+] Incluido el análisis de entropía del archivo analizado en el apartado de "Extra 4n4lysis".
[+] Ahora se bloquean las opciones de arrastrar y añadir archivos mientras se realiza un análisis
[+] Incluido el cálculo del impHash (x86/x64).
[+] Se analiza el código ensamblador para los binarios x64 con Capstone Disassembler.
[+] Se amplía la extracción a 40 bytes del Entry Point perfeccionando las detecciones con "EPRules" (x86/x64).
[+] El campo TimeDateStamp ahora se muestra por defecto en hexadecimal.
[+] Solucionado un bug en la conversión Epoch que fallaba para algunos TimeDateStamp.
[+] Detección del Entry Point raw para todos los binarios x64.
[+] Mejorada la extracción de información del recurso XML para el nivel de ejecución UAC.
[+] Mejorada la lectura del campo características en binarios x64 para identificar EXE/DLL.
Github:
[Enlace externo eliminado para invitados]