Binärer Signatur-Scanner
Scannen Sie Binärdaten auf über 120 Signaturen von Packern, Protectors und Obfuscatoren. Erkennt UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium und viele mehr. YARA-artiger Byte-Musterabgleich mit Schweregradbewertungen, Offset-Berichten und ausführlichen Beschreibungen. Kostenlos, privat und ohne Anmeldung.
Binary Signature Scanner
Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.
Paste hex data or upload a file
The scanner will check for 120+ packer and protector signatures.
Leistungsstarke Erkennung binärer Signaturen
Erkennen Sie über 100 Executable-Packer, Cryptors und Protectors mit unserer umfassenden Signaturdatenbank. Ideal für Malware-Analyse, Software-Forensik und Reverse Engineering.
- Über 100 Packer-Signaturen: umfassende Signaturdatenbank für alle wichtigen Packer, Protectors, Cryptors und Obfuscatoren - von klassischem UPX, ASPack und Armadillo bis zu modernem VMProtect, Themida und Enigma.
- YARA-artiger Musterabgleich: Byte-genaue Scan-Engine, die Hex-Signaturmuster mit Ihren Binärdaten abgleicht und den Offset angibt. Unterstützt Wildcard-Nibbles (?), längsunabhängigen Abgleich und Multi-Signatur-Muster.
- Schweregrad- und Risikobewertung: Jede Signatur enthält eine Schweregradbewertung (Info, Niedrig, Mittel, Hoch, Kritisch) und eine ausführliche Beschreibung. Priorisieren Sie schnell, welche Packer und Protectors in Ihrer Analyse am wichtigsten sind.
- 100 % privat im Browser: Die gesamte Analyse und der Signaturabgleich laufen vollständig in Ihrem Browser. Ihre Binärdaten, hochgeladenen Dateien und Ergebnisse verlassen niemals Ihr Gerät. Ohne Anmeldung, ohne Tracking, ohne Limits.
Typische Anwendungsfälle
Der binäre Signatur-Scanner wird von Sicherheitsforschern, Malware-Analysten, Reverse Engineers und Softwareentwicklern weltweit genutzt.
- Malware-Analyse: Erkennen Sie, welcher Packer oder Protector zur Obfuskation einer Malware-Probe verwendet wurde. Der Packer (UPX, ASPack, VMProtect) bestimmt die Unpacking-Strategie und die nötigen Werkzeuge.
- Executable-Forensik: Scannen Sie unbekannte Binärdateien, um festzustellen, ob sie gepackt oder geschützt wurden. Erkennen Sie mehrschichtigen Schutz, bei dem mehrere Packer auf dieselbe ausführbare Datei angewendet wurden.
- Audit des Softwareschutzes: Prüfen Sie, ob Ihr eigener Softwareschutz (Themida, Enigma, Obsidium) korrekt angewendet wurde, indem Sie Ihre geschützten Executables scannen und das Vorhandensein der erwarteten Signaturen bestätigen.
- Vorbereitung auf Reverse Engineering: Bevor Sie in eine gepackte Binärdatei eintauchen, scannen Sie sie, um zu wissen, womit Sie es zu tun haben. Verschiedene Packer erfordern unterschiedliche Unpacker und Ansätze - kennen Sie zuerst Ihr Ziel.
- Incident Response: Scannen Sie bei einem Sicherheitsvorfall verdächtige Executables schnell, um bekannte Packer und Protectors zu identifizieren. Beschleunigen Sie das Triage, indem Sie Dateien nach ihrer Schutzmethode kategorisieren.
- Akademische Forschung: Untersuchen Sie die Entwicklung von Packern durch das Scannen historischer und moderner Binärdateien. Verfolgen Sie, welche Packer in Malware-Proben oder legitimer Software über die Zeit am häufigsten vorkommen.
Über die Analyse binärer Signaturen
Erfahren Sie, wie der binäre Signatur-Scanner funktioniert, welche Signaturen er erkennt und wie Sie Ergebnisse für eine effektive Binäranalyse interpretieren.
Häufig gestellte Fragen
Ein binärer Packer komprimiert oder verschlüsselt eine ausführbare Datei und umhüllt sie mit einem Dekomprimierungs-Stub. Ein Protector fügt Anti-Debugging-, Anti-Tampering- und Obfuskationsschichten hinzu. Gängige Packer sind UPX, ASPack und MPRESS, zu den Protectors gehören VMProtect, Themida und Enigma.
Der Scanner enthält über 120 Signaturen für eine breite Palette von Packern, Cryptors, Protectors und Obfuskationswerkzeugen - von klassischen Packern wie UPX und PKLite bis zu modernen virtualisierungsbasierten Protectors wie VMProtect und Themida.
Sie können hexadezimal kodierte Binärdaten einfügen (mit oder ohne Leerzeichen), eine Datei hochladen (wird automatisch gelesen und in Hexadezimal umgewandelt) oder die Beispiel-Presets nutzen. Das Tool akzeptiert jedes Binärformat - PE-Executables, ELF-Binärdateien, .NET-Assemblies und rohe Binär-Dumps.
Info - Standard-Komprimierungspacker. Niedrig - gängige Protectors mit minimaler Anti-Analyse. Mittel - Packer mit Obfuskation und Anti-Debugging. Hoch - fortschrittliche Protectors mit Virtualisierung. Kritisch - Packer mit strenger Anti-Analyse oder malware-spezifische Packer.
Ja. Jeder Scan prüft alle 120+ Signaturen gleichzeitig. Wurde eine Binärdatei von mehreren Packern verarbeitet (mehrschichtiges Packing), erkennt der Scanner jede Schicht unabhängig. Die Ergebnisse werden nach Treffer-Offset sortiert.
Der Signaturabgleich ist für bekannte, unveränderte Packer sehr genau. Packer lassen sich jedoch anpassen, um Signaturen zu verändern, und polymorphe Packer ändern ihre Signaturen. Verifizieren Sie Ergebnisse immer mit zusätzlicher Analyse.
Absolut. Die gesamte Analyse und der Signaturabgleich laufen vollständig in Ihrem Browser. Ihre Binärdaten, hochgeladenen Dateien und Scanergebnisse werden niemals an einen Server gesendet, gespeichert oder nachverfolgt.
Ja. Der Scanner eignet sich hervorragend für Reverse-Engineering-Aufgaben in CTFs, bei denen Sie schnell erkennen müssen, welcher Packer oder Protector auf eine Binärdatei angewendet wurde. Die Schweregradbewertungen und Beschreibungen helfen, den richtigen Unpacking-Ansatz zu bestimmen.
Ja, 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsgrenzen. Scannen Sie so viele Dateien wie nötig, so oft Sie möchten. Alle Funktionen inklusive Datei-Upload, Schweregradfilterung, Suche und Export sind ohne Einschränkungen verfügbar.