Cerbero Suite Advanced正式版是款页面简洁美观、极易上手操作的文件分析工具。Cerbero Suite
Advanced正式版提供自动分析,交互式分析,反汇编分析,字节码反汇编等。Cerbero Suite Advanced官方版还具有Python3
SDK,扩展支持,c ++ / PDB结构导入器等,支持多种平台,支持PE,Mach-O,ELF,Java,SWF和其他文件类型。
功能介绍
1、各种扫描模式
单文件扫描
目录扫描
完整和自定义磁盘扫描
2、快速多线程分析
3、自动化更新
4、大文件支持
5、识别以下许多其他事物:
嵌入文件
个人信息
解析问题
可能的shellcode
未使用,未引用或自定义数据
国外数据的熵分析
元数据
脚本和字节码
6、文件格式视图
7、通过Clang提取C ++类型
支持所有高级C ++类型功能
8、支持的文件格式:
Android应用程序包(APK)
软件特色
1、碳交互式拆卸器
2、支持的文件格式:
电子邮件(EML)
提取附件
3、激流
4、Windows Dmp文件(WINDMP)
检查内部结构
可用时全面检查内存
5、Windows休眠文件
检查内部结构
全面检查内存
6、Windows原始内存映像(WINMEM)
支持所有Windows版本
检查内存中的文件
检查SSDT,IDT,GDT
支持VAD树
用户地址空间
系统地址空间
所有受支持的Windows版本的系统符号
更新日志
–改进的RTF解析
–改进的JBIG2解码
–各种改进
–向Python公开RTF类
–将YARA更新为4.1.1
–修正了碳精灵装载机的错误
–修复了一些错误
Microsoft Toolkit 4.3.5.10
Windows11 ppt 4.3.5.10