【基本介绍】
PeStudio可以发现任何应用程序的许多安全相关的细节,比如:一个应用程序所需的所有库文件
一个应用程序所有将要使用的功能
一个应用程序发布的所有功能
所有将被转发到其他库的功能
应用程序功能所有导入和导出的
将用于数据执行保护(DEP)的Windows安全机制
是否地址空间布局随机化(ASLR)的Windows安全机制将被用来
是否结构化异常处理(SEH)机制
应用程序是否是64位处理能力
应用程序是否包含IL代码
这将要求执行层由一个应用程序
无论是基于COM库
调试文件是否被GUID和计数器引用
是否一个HTTP,RAS或套接字通道将被打开
是否未使用的字节(Caves)可供选择
【更新日志】
7.26. Added Validity checks (and Indicators) on Section Headers (e.g. file missalignment)
. fixed SHA1 issue
Version 7.15
. Detect (direct) usage of Native API