Lançada a versão estável do PEV – the PE analyzer toolkit (via @crashbrz e @MenteBinaria)

A versão 0.60 do PEV conta com algumas mudanças significativas, correção de bugs, além de várias novas ferramentas que darão ao toolkit mais flexibilidade durante a análise dos artefatos.

Algumas das novidades da versão:

  • Foi adicionado help(manpages) para todas as ferramentas, facilitado a consulta e operação, além disso, várias opções relacionadas a disassembly, dentre elas, escolher entre os modos 16, 32 ou 64bit. Para testar-las bastar executar o pedis.
  •  Também foi incluída a feature para busca de assinaturas baseadas no PeID que pode ser encontrada no binario pepack, e um novo executável para calculo hash(pehash).

Para saber sobre todas as novidades acesse o changelog e o manual do usuário:

https://github.com/merces/pev/blob/master/changelog

http://pev.sourceforge.net/html-doc/