Pemindai Tanda Tangan Biner
Pindai data biner untuk lebih dari 120 tanda tangan packer, protector, dan obfuscator. Deteksi UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium, dan banyak lagi. Pencocokan pola byte gaya YARA dengan peringkat keparahan, laporan offset, dan deskripsi rinci. Gratis, privat, dan tanpa pendaftaran.
Binary Signature Scanner
Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.
Paste hex data or upload a file
The scanner will check for 120+ packer and protector signatures.
Deteksi tanda tangan biner yang canggih
Deteksi lebih dari 100 packer, cryptor, dan protector eksekutabel memakai basis data tanda tangan biner kami yang lengkap. Ideal untuk analisis malware, forensik perangkat lunak, dan reverse engineering.
- Lebih dari 100 tanda tangan packer: basis data tanda tangan lengkap yang mencakup semua packer, protector, cryptor, dan obfuscator utama - dari UPX, ASPack, dan Armadillo klasik hingga VMProtect, Themida, dan Enigma modern.
- Pencocokan pola gaya YARA: mesin pemindaian tingkat byte yang mencocokkan pola tanda tangan hex dengan data biner Anda dan melaporkan offsetnya. Mendukung nibble wildcard (?), pencocokan tanpa bergantung panjang, dan pola multi-tanda tangan.
- Penilaian keparahan & risiko: setiap tanda tangan disertai peringkat keparahan (Info, Rendah, Sedang, Tinggi, Kritis) dan deskripsi rinci. Prioritaskan dengan cepat packer dan protector mana yang paling penting dalam analisis Anda.
- 100 % privat di browser: semua pemindaian dan pencocokan tanda tangan berjalan sepenuhnya di browser Anda. Data biner, file yang diunggah, dan hasil pemindaian tidak pernah keluar dari perangkat. Tanpa pendaftaran, tanpa pelacakan, tanpa batas.
Kasus penggunaan umum
Pemindai Tanda Tangan Biner dipakai oleh peneliti keamanan, analis malware, reverse engineer, dan pengembang perangkat lunak di seluruh dunia.
- Analisis malware: identifikasi packer atau protector yang dipakai untuk mengobfuskasi sampel malware. Mengetahui packernya (UPX, ASPack, VMProtect) menentukan strategi unpacking dan alat yang dibutuhkan.
- Forensik eksekutabel: pindai file biner yang tidak dikenal untuk menentukan apakah sudah di-pack atau dilindungi. Deteksi perlindungan multi-lapis ketika beberapa packer diterapkan pada eksekutabel yang sama.
- Audit perlindungan perangkat lunak: verifikasi bahwa perlindungan perangkat lunak Anda sendiri (Themida, Enigma, Obsidium) diterapkan dengan benar dengan memindai eksekutabel terlindungi dan memastikan tanda tangan yang diharapkan ada.
- Persiapan reverse engineering: sebelum menyelami biner yang di-pack, pindai dulu untuk mengetahui apa yang Anda hadapi. Packer berbeda menuntut unpacker dan pendekatan berbeda - kenali target Anda lebih dahulu.
- Respons insiden: saat terjadi insiden keamanan, pindai eksekutabel mencurigakan dengan cepat untuk mengidentifikasi packer dan protector yang dikenal. Percepat triase dengan mengategorikan file berdasarkan metode perlindungannya.
- Penelitian akademik: pelajari evolusi packer dengan memindai biner lama dan modern. Lacak packer mana yang paling lazim pada sampel malware atau perangkat lunak sah seiring waktu.
Tentang pemindaian tanda tangan biner
Pahami cara kerja Pemindai Tanda Tangan Biner, tanda tangan apa yang dideteksinya, dan cara menafsirkan hasilnya untuk analisis biner yang efektif.
Pertanyaan yang Sering Diajukan
Packer biner memampatkan atau mengenkripsi file eksekutabel dan membungkusnya dengan stub dekompresi. Protector menambahkan lapisan anti-debug, anti-tamper, dan obfuscation. Packer umum meliputi UPX, ASPack, dan MPRESS, sedangkan protector meliputi VMProtect, Themida, dan Enigma.
Pemindai mencakup lebih dari 120 tanda tangan untuk berbagai packer, cryptor, protector, dan alat obfuscation - dari packer klasik seperti UPX dan PKLite hingga protector modern berbasis virtualisasi seperti VMProtect dan Themida.
Anda dapat menempel data biner berkode hex (dengan atau tanpa spasi), mengunggah file (dibaca dan dikonversi ke hex otomatis), atau memakai preset contoh. Alat ini menerima format biner apa pun - eksekutabel PE, biner ELF, assembly .NET, dan dump biner mentah.
Info - packer kompresi standar. Rendah - protector umum dengan anti-analisis minimal. Sedang - packer dengan obfuscation dan anti-debug. Tinggi - protector canggih dengan virtualisasi. Kritis - packer dengan anti-analisis berat atau khusus malware.
Bisa. Setiap pemindaian memeriksa semua 120+ tanda tangan secara bersamaan. Jika sebuah biner telah diproses beberapa packer (packing multi-lapis), pemindai mendeteksi setiap lapisan secara mandiri. Hasilnya diurutkan berdasarkan offset kecocokan.
Pencocokan tanda tangan sangat akurat untuk packer yang dikenal dan belum dimodifikasi. Namun, packer dapat disesuaikan untuk mengubah tanda tangannya, dan packer polimorfik mengubah tanda tangannya sendiri. Selalu verifikasi hasilnya dengan analisis tambahan.
Tentu. Semua pemindaian dan pencocokan tanda tangan berjalan sepenuhnya di browser Anda. Data biner, file yang diunggah, dan hasil pemindaian Anda tidak pernah dikirim ke server mana pun, disimpan, atau dilacak.
Bisa. Pemindai ini sangat cocok untuk tantangan reverse engineering CTF, di mana Anda perlu cepat mengidentifikasi packer atau protector yang dipakai pada sebuah biner. Peringkat keparahan dan deskripsinya membantu menentukan pendekatan unpacking yang tepat.
Ya, 100 % gratis tanpa pendaftaran, tanpa akun, dan tanpa batas pemakaian. Pindai file sebanyak yang Anda butuhkan, sesering yang Anda mau. Semua fitur termasuk unggah file, penyaringan keparahan, pencarian, dan ekspor tersedia tanpa batasan.