תרגול 11 (PS12).
הסבר: Strings2 הוא כלי שורת פקודה המיועד לחילוץ מחרוזות מקובץ. הוא משתמש בשיטות היוריסטיות שונות כדי לזהות מה נחשב למחרוזת, ומסנן מידע לא חשוב תוך מיון לפי רמת החשיבות והחשד.
Shachar Adam0 נקודות ·
לפני חודש
( תגובות)
מוניטין: 126
PEiD הוא כלי לניתוח סטטי בסיסי המשמש בעיקר לזיהוי אורזים (packers), מצפינים (cryptors) ומהדרים (compilers) בקבצי הרצה מסוג PE (Portable Executable). הוא אינו מתמחה בחילוץ מחרוזות.
PEview הוא כלי המספק דרך מהירה וקלה לצפות במבנה ובתוכן של קבצי PE. הוא מציג מידע על כותרות, מקטעים, ספריות, טבלאות ייבוא וייצוא ומשאבים. למרות שהוא יכול להציג מחרוזות מסוימות, זה אינו התפקיד העיקרי שלו.
Dependency Walker הוא כלי מתקדם המשמש לסריקת מודולים של Windows ובניית תרשים היררכי של כל המודולים התלויים. הוא מציג את הפונקציות המיוצאות והמיובאות על ידי כל מודול, אך אינו מתמחה בחילוץ מחרוזות מקבצים.