Cerbero Suite Advanced是一款惡意軟件分析工具,界面簡(jiǎn)單,沒有復(fù)雜操作,新手快速上手體驗(yàn)。這里多功能解析,還可以添加工具以及插件,兼容性高,軟件綠色安全,放心使用!
Cerbero Suite Advanced功能
1、碳纖維交互式拆裝機(jī)
支持的體系結(jié)構(gòu):x86,x64,ARM32 / Thumb,ARM64
集成的Sleigh反編譯器
加載調(diào)試符號(hào)
定義數(shù)據(jù)類型
2、Silicon Excel模擬器
3、Ghidra本機(jī)UI
4、支持的文件格式
電子郵件(EML)
5、附件提取
激流
6、Windows故障轉(zhuǎn)儲(chǔ)(WINDMP)
支持內(nèi)核和小型轉(zhuǎn)儲(chǔ)
完全獨(dú)立于WinDBG
檢查代碼
檢查呼叫堆棧
螺紋檢查
檢查異常信息
檢查錯(cuò)誤檢查信息
檢查內(nèi)存
內(nèi)部結(jié)構(gòu)檢查
Windows休眠文件
內(nèi)部結(jié)構(gòu)檢查
全面檢查內(nèi)存
7、Windows原始內(nèi)存映像(WINMEM)
支持所有Windows版本
檢查代碼
檢查內(nèi)存中的文件
檢查SSDT,IDT,GDT
支持VAD樹
用戶地址空間
系統(tǒng)地址空間
Cerbero Suite Advanced特色
1、自動(dòng)分析以查找可能的威脅,隱私問題或有趣的信息。
2、交互式分析與高級(jí)界面相結(jié)合,使用戶能夠自行檢查事物。
3、廣泛支持的文件格式:可執(zhí)行文件,文檔,數(shù)據(jù)庫(kù),檔案,字體,圖像等。
4、Windows原始內(nèi)存映像的內(nèi)存分析,具有每個(gè)進(jìn)程的地址空間的詳細(xì)檢查功能。
5、具有集成式Sleigh反編譯器的Carbon Interactive Disassembler包括對(duì)可執(zhí)行文件格式和shellcode的支持。它甚至支持內(nèi)存映像中的代碼檢查。
Cerbero Suite Advanced亮點(diǎn)
該實(shí)驗(yàn)Ghidra本地UI代表為了提供Ghidra與天然C ++ UI。用戶界面可在所有受支持的平臺(tái)上使用。
通過C / C ++數(shù)據(jù)類型和高級(jí)十六進(jìn)制視圖執(zhí)行原始數(shù)據(jù)分析。
嵌入式文件會(huì)自動(dòng)檢測(cè)到,但也可以手動(dòng)添加。
強(qiáng)大的Python SDK,提供核心,用戶界面和文件格式。
Cerbero Suite Advanced優(yōu)勢(shì)
不同類型的擴(kuò)展,可自定義任何行為并不斷擴(kuò)展功能。
過濾器以分析,解密,解壓縮,哈希,分解,解碼,轉(zhuǎn)換等數(shù)據(jù)流。
各種工具和插件,例如JavaScript調(diào)試器或XML壓頭。
Cerbero Suite Advanced測(cè)評(píng)
Cerbero Suite Advanced多功能文件分析工具!



































