Scanner de assinaturas binárias
Escaneie dados binários em busca de mais de 120 assinaturas de packers, protetores e ofuscadores. Detecte UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium e muitos outros. Correspondência de padrões de bytes estilo YARA com classificações de gravidade, relatório de offset e descrições detalhadas. Grátis, privado e sem cadastro.
Binary Signature Scanner
Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.
Paste hex data or upload a file
The scanner will check for 120+ packer and protector signatures.
Detecção poderosa de assinaturas binárias
Detecte mais de 100 packers, criptadores e protetores de executáveis com nosso banco de assinaturas binárias abrangente. Ideal para análise de malware, forense de software e engenharia reversa.
- Mais de 100 assinaturas de packers: banco de assinaturas abrangente cobrindo os principais packers, protetores, criptadores e ofuscadores - dos clássicos UPX, ASPack e Armadillo aos modernos VMProtect, Themida e Enigma.
- Correspondência de padrões estilo YARA: mecanismo de varredura em nível de bytes que compara padrões de assinaturas hexadecimais com seus dados binários e informa o offset. Aceita nibbles curinga (?), correspondência independente de comprimento e padrões de várias assinaturas.
- Avaliação de gravidade e risco: cada assinatura vem com uma classificação de gravidade (Info, Baixa, Média, Alta, Crítica) e uma descrição detalhada. Priorize rapidamente quais packers e protetores são mais significativos na sua análise.
- 100 % privado no navegador: toda a varredura e a correspondência de assinaturas rodam inteiramente no navegador. Seus dados binários, arquivos enviados e resultados nunca saem do seu dispositivo. Sem cadastro, sem rastreamento, sem limites.
Casos de uso comuns
O Scanner de assinaturas binárias é usado por pesquisadores de segurança, analistas de malware, engenheiros reversos e desenvolvedores de software no mundo todo.
- Análise de malware: identifique qual packer ou protetor foi usado para ofuscar uma amostra de malware. Conhecer o packer (UPX, ASPack, VMProtect) determina a estratégia de desempacotamento e as ferramentas necessárias.
- Forense de executáveis: escaneie arquivos binários desconhecidos para determinar se foram empacotados ou protegidos. Detecte proteção em várias camadas, em que vários packers são aplicados ao mesmo executável.
- Auditoria de proteção de software: verifique se a sua própria proteção de software (Themida, Enigma, Obsidium) foi aplicada corretamente escaneando seus executáveis protegidos e confirmando que as assinaturas esperadas estão presentes.
- Preparação para engenharia reversa: antes de mergulhar em um binário empacotado, escaneie-o para saber com o que está lidando. Packers diferentes exigem desempacotadores e abordagens diferentes: conheça primeiro o seu alvo.
- Resposta a incidentes: durante um incidente de segurança, escaneie rapidamente executáveis suspeitos para identificar packers e protetores conhecidos. Acelere a triagem classificando os arquivos pelo método de proteção.
- Pesquisa acadêmica: estude a evolução dos packers escaneando binários históricos e modernos. Acompanhe quais packers são mais prevalentes em amostras de malware ou software legítimo ao longo do tempo.
Sobre a varredura de assinaturas binárias
Entenda como o Scanner de assinaturas binárias funciona, quais assinaturas ele detecta e como interpretar os resultados para uma análise binária eficaz.
Perguntas frequentes
Um packer binário comprime ou criptografa um executável e o envolve em um stub de descompactação. Um protetor adiciona camadas de anti-depuração, anti-adulteração e ofuscação. Packers comuns incluem UPX, ASPack e MPRESS, enquanto protetores incluem VMProtect, Themida e Enigma.
O scanner inclui mais de 120 assinaturas cobrindo uma ampla variedade de packers, criptadores, protetores e ferramentas de ofuscação - de packers clássicos como UPX e PKLite a protetores modernos baseados em virtualização como VMProtect e Themida.
Você pode colar dados binários em hexadecimal (com ou sem espaços), enviar um arquivo (lido e convertido automaticamente em hexadecimal) ou usar as predefinições de exemplo. A ferramenta aceita qualquer formato binário: executáveis PE, binários ELF, assemblies .NET e dumps binários brutos.
Info: packers de compressão padrão. Baixa: protetores comuns com anti-análise mínima. Média: packers com ofuscação e anti-depuração. Alta: protetores avançados com virtualização. Crítica: packers de anti-análise severa ou específicos de malware.
Sim. Cada varredura verifica as mais de 120 assinaturas simultaneamente. Se um binário foi processado por vários packers (packing em várias camadas), o scanner detecta cada camada de forma independente. Os resultados são ordenados pelo offset da correspondência.
A correspondência de assinaturas é altamente precisa para packers conhecidos e não modificados. Porém, os packers podem ser personalizados para alterar suas assinaturas, e packers polimórficos modificam as suas. Sempre confirme os resultados com análise adicional.
Com certeza. Toda a varredura e a correspondência de assinaturas rodam inteiramente no seu navegador. Seus dados binários, arquivos enviados e resultados de varredura nunca são enviados a servidor algum, armazenados ou rastreados.
Sim. O scanner é excelente para desafios de engenharia reversa em CTF, em que você precisa identificar rapidamente qual packer ou protetor foi usado em um binário. As classificações de gravidade e as descrições ajudam a determinar a abordagem de desempacotamento correta.
Sim, 100 % gratuita, sem cadastro, sem conta e sem limites de uso. Escaneie quantos arquivos precisar, quantas vezes quiser. Todos os recursos, incluindo upload de arquivos, filtragem por gravidade, busca e exportação, estão disponíveis sem restrições.