
Cerbero Suite Advanced
Cerbero Suite Advanced安裝教程
Cerbero Suite Advanced是一款惡意軟件分析工具,也是一個文件分析工具,它擁有自動分析、反匯編分析等操作,多功能集于一體,能很好地把惡意軟件分類出來,把不同格式的文件進行分析。

軟件特色
1、自動分析以查找可能的威脅,隱私問題或有趣的信息。
2、交互式分析與高級界面相結合,使用戶能夠自行檢查事物。
3、廣泛支持的文件格式:可執(zhí)行文件,文檔,數據庫,檔案,字體,圖像等。
4、Windows原始內存映像的內存分析,具有每個進程的地址空間的詳細檢查功能。
5、具有集成式Sleigh反編譯器的Carbon Interactive Disassembler包括對可執(zhí)行文件格式和shellcode的支持。它甚至支持內存映像中的代碼檢查。
6、該實驗Ghidra本地UI代表為了提供Ghidra與天然C ++ UI。用戶界面可在所有受支持的平臺上使用。
7、通過C / C ++數據類型和高級十六進制視圖執(zhí)行原始數據分析。
8、嵌入式文件會自動檢測到,但也可以手動添加。
9、強大的Python SDK,提供核心,用戶界面和文件格式。
10、不同類型的擴展,可自定義任何行為并不斷擴展功能。
11、過濾器以分析,解密,解壓縮,哈希,分解,解碼,轉換等數據流。
12、各種工具和插件,例如JavaScript調試器或XML壓頭。

功能介紹
1、各種掃描模式
單文件掃描
目錄掃描
完整和自定義磁盤掃描
2、快速多線程分析
3、自動化更新
4、大文件支持
5、識別以下許多其他事物:
嵌入文件
個人信息
解析問題
可能的shellcode
未使用,未引用或自定義數據
國外數據的熵分析
元數據
腳本和字節(jié)碼
6、文件格式視圖
7、通過Clang提取C ++類型
支持所有高級C ++類型功能
8、支持的文件格式:
Android應用程序包(APK)
更新日志
–改進的RTF解析
–改進的JBIG2解碼
–各種改進
–向Python公開RTF類
–將YARA更新為4.1.1
–修正了碳精靈裝載機的錯誤
–修復了一些錯誤