PEStudio는 32비트 및 64비트 실행 파일의 정적 조사를 수행하는 고유한 도구입니다. 악성 실행 파일은 종종 악성 동작을 숨기고 탐지를 회피하려고 시도합니다. 이 과정에서 일반적으로 이상 징후와 의심스러운 패턴이 나타납니다. PEStudio의 목표는 이러한 이상을 감지하고 지표를 제공하며 분석중인 실행 파일에 대한 신뢰 점수를 매기는 것입니다. 분석중인 실행 파일은 시작되지 않기 때문에 위험없이 알 수 없거나 악성 실행 파일을 검사할 수 있습니다. 기능: 지표 PEStudio는 인디케이터를 분석된 이미지의 인간 친화적인 결과로 보여줍니다. 지표는 심각도에 따라 범주로 분류됩니다. 지표는 분석중인 애플리케이션의 가능성과 이상을 보여줍니다. 분류는 PEStudio와 함께 제공되는 XML 파일을 기반으로 합니다. XML 파일을 편집하여 표시되는 표시기와 심각도를 사용자 정의 할 수 있습니다. 표시기 중 PEStudio는 UPX 또는 MPRESS를 사용하여 이미지가 압축된 경우를 보여줍니다. PEStudio는 분석중인 애플리케이션의 신뢰성을 정의하는데 도움이 됩니다. 바이러스 탐지 PEStudio는 Virustotal에서 호스팅하는 안티 바이러스 엔진에 분석중인 파일을 쿼리할 수 ​​있습니다. 이 기능은 분석중인 파일의 MD5 만 보냅니다. 이 기능은 PEStudio에 포함된 XML 파일을 사용하여 켜거나 끌 수 있습니다. PEStudio는 분석중인 파일이 얼마나 의심스러운지 판단하는데 도움이 됩니다. 내보내기 의심스러운 바이너리 또는 맬웨어 파일조차도 활동을 수행하기 위해 운영 체제와 상호 작용해야 합니다. 이를 가능하게하려면 일정량의 라이브러리를 사용해야 합니다. PEStudio는 이미지에서 사용하는 라이브러리와 함수를 검색합니다. PEStudio에는 기능을 블랙리스트하는데 사용되는 XML 파일도 포함되어 있습니다 (예: 레지스트리, 프로세스, 스레드, 파일 등). 블랙리스트 파일은 필요에 따라 사용자 정의하고 확장할 수 있습니다. PEStudio는 분석된 애플리케이션의 의도와 목적을 보여줍니다. 리소스 실행 파일에는 일반적으로 코드뿐만 아니라 여러 종류의 데이터 유형도 포함됩니다. 리소스 섹션은 일반적으로 서로 다른 Windows 기본 제공 항목 (예: 아이콘, 문자열, 대화 상자, 메뉴) 및 사용자 지정 데이터를 호스팅하는데 사용됩니다. PEStudio는 분석중인 파일의 리소스를 분석하고 포함된 항목 (예: EXE, DLL, SYS, PDF, CAB, ZIP, JAR 등)을 감지합니다. 모든 항목을 개별적으로 선택하여 파일에 저장할 수 있으므로 추가 분석이 가능합니다.