| Version | 8.50 |
|---|---|
| Forlægger | Winitor |
| Udgivelses dato | 22. jul. 2015 |
| Dato tilføjet | 22. jul. 2015 |
| Os krav | Windows 2000, Windows Vista, Windows, Windows 7, Windows XP |
| Krav | None |
| Samlet antal downloads | 5.267 |
| Downloads pr. Uge | 1 |
| Pris | Free |
Beskrivelse
PeStudio opdager mange sikkerhedsrelevante detaljer om enhver applikation. Sikkerhedsdetaljerne kan være alle biblioteker, der vil være nødvendige for en applikation, alle funktioner, der vil blive brugt af en applikation, alle funktioner (også anonyme), der vil blive offentliggjort af en applikation, alle funktioner, der vil blive videresendt til andre biblioteker, alle forældede funktioner, der eksporteres og importeres af en applikation, om Windows-sikkerhedsmekanismen (Data Execution Prevention (DEP)) vil blive brugt, om Windows-sikkerhedsmekanismen Address Space Layout Randomization (ASLR) vil blive brugt, om der refereres til en fejlretningsfil og dens GUID og tæller; om en HTTP-, RAS- eller Socket-kanal vil blive åbnet; om ubrugte bytes (Caves) er tilgængelige.
Anmeldelse
PeStudio fra Winitor er et gratis værktøj, der analyserer programmer og andre filer, før du kører dem. Den kan afdække en lang række sikkerhedsrelaterede detaljer, såsom om den pågældende fil eksporterer anonyme funktioner eller importerer forældede funktioner, om den er kompatibel med 64-bit operativsystemer og meget mere. Det håndterer en lang række formater, herunder EXE, DLL, CPL, OCX og andre program- og systemfiler. Det ændrer ikke noget; det udtrækker og viser blot en bred vifte af information, som vil være af stor interesse for programmører, administratorer, sikkerhedsudbydere og superbrugere.
Vi udpakkede det zippede program og gemte det i en skrivebordsmappe. Da PeStudio er bærbart freeware, behøver det ingen installation: du kan parkere den eksekverbare fil hvor som helst du vil, selv bærbare enheder og USB-drev. Programmet åbnede med en simpel faneformet grænseflade, der lignede mere en egenskabsdialog end en GUI, men PeStudio viser en masse information i 10 faner mærket Evidences, File Header, Optional Header, Directorys, Sections, Librarys, Imports, Exports, Ressourcer, Manifest og .NET. Bortset fra det har grænsefladen kun tre knapper: Åbn, Luk og Rapporter. Vi klikkede på Åbn, søgte til en eksekverbar fil og valgte den. Efter et kort øjeblik begyndte PeStudio at udfylde den første fane, Beviser, med en liste over problemer. Afkrydsede felter viste, hvilke af de mange potentielle problemer PeStudio opdagede i filen. Vi gennemgik hver fane, og hver enkelt indeholdt detaljerede oplysninger om den programfil, vi havde valgt. Ved at klikke på Rapporter kan vi gemme enhver fane som en XML-fil. Der er ingen muligheder eller hjælpefil, da ingen af dem er nødvendige, og ingen annoncer eller links til anden software; blot et simpelt, men nyttigt værktøj, der udtrækker en lang række sikkerhedsrelaterede detaljer.
Casual brugere får nok ikke så meget ud af PeStudio som mere avancerede brugere med viden om programmering, men det er frit tilgængeligt for alle, der kan gøre brug af det, og det er det, der tæller.