Pular para o conteúdo
Aback Tools Logo

Scanner de assinaturas binárias

Escaneie dados binários em busca de mais de 120 assinaturas de packers, protetores e ofuscadores. Detecte UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium e muitos outros. Correspondência de padrões de bytes estilo YARA com classificações de gravidade, relatório de offset e descrições detalhadas. Grátis, privado e sem cadastro.

Binary Signature Scanner

Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.

(or paste hex data below)
Examples:

Paste hex data or upload a file

The scanner will check for 120+ packer and protector signatures.

Detecção poderosa de assinaturas binárias

Detecte mais de 100 packers, criptadores e protetores de executáveis com nosso banco de assinaturas binárias abrangente. Ideal para análise de malware, forense de software e engenharia reversa.

  • Mais de 100 assinaturas de packers: banco de assinaturas abrangente cobrindo os principais packers, protetores, criptadores e ofuscadores - dos clássicos UPX, ASPack e Armadillo aos modernos VMProtect, Themida e Enigma.
  • Correspondência de padrões estilo YARA: mecanismo de varredura em nível de bytes que compara padrões de assinaturas hexadecimais com seus dados binários e informa o offset. Aceita nibbles curinga (?), correspondência independente de comprimento e padrões de várias assinaturas.
  • Avaliação de gravidade e risco: cada assinatura vem com uma classificação de gravidade (Info, Baixa, Média, Alta, Crítica) e uma descrição detalhada. Priorize rapidamente quais packers e protetores são mais significativos na sua análise.
  • 100 % privado no navegador: toda a varredura e a correspondência de assinaturas rodam inteiramente no navegador. Seus dados binários, arquivos enviados e resultados nunca saem do seu dispositivo. Sem cadastro, sem rastreamento, sem limites.

Casos de uso comuns

O Scanner de assinaturas binárias é usado por pesquisadores de segurança, analistas de malware, engenheiros reversos e desenvolvedores de software no mundo todo.

  • Análise de malware: identifique qual packer ou protetor foi usado para ofuscar uma amostra de malware. Conhecer o packer (UPX, ASPack, VMProtect) determina a estratégia de desempacotamento e as ferramentas necessárias.
  • Forense de executáveis: escaneie arquivos binários desconhecidos para determinar se foram empacotados ou protegidos. Detecte proteção em várias camadas, em que vários packers são aplicados ao mesmo executável.
  • Auditoria de proteção de software: verifique se a sua própria proteção de software (Themida, Enigma, Obsidium) foi aplicada corretamente escaneando seus executáveis protegidos e confirmando que as assinaturas esperadas estão presentes.
  • Preparação para engenharia reversa: antes de mergulhar em um binário empacotado, escaneie-o para saber com o que está lidando. Packers diferentes exigem desempacotadores e abordagens diferentes: conheça primeiro o seu alvo.
  • Resposta a incidentes: durante um incidente de segurança, escaneie rapidamente executáveis suspeitos para identificar packers e protetores conhecidos. Acelere a triagem classificando os arquivos pelo método de proteção.
  • Pesquisa acadêmica: estude a evolução dos packers escaneando binários históricos e modernos. Acompanhe quais packers são mais prevalentes em amostras de malware ou software legítimo ao longo do tempo.

Sobre a varredura de assinaturas binárias

Entenda como o Scanner de assinaturas binárias funciona, quais assinaturas ele detecta e como interpretar os resultados para uma análise binária eficaz.

Perguntas frequentes

Um packer binário comprime ou criptografa um executável e o envolve em um stub de descompactação. Um protetor adiciona camadas de anti-depuração, anti-adulteração e ofuscação. Packers comuns incluem UPX, ASPack e MPRESS, enquanto protetores incluem VMProtect, Themida e Enigma.

O scanner inclui mais de 120 assinaturas cobrindo uma ampla variedade de packers, criptadores, protetores e ferramentas de ofuscação - de packers clássicos como UPX e PKLite a protetores modernos baseados em virtualização como VMProtect e Themida.

Você pode colar dados binários em hexadecimal (com ou sem espaços), enviar um arquivo (lido e convertido automaticamente em hexadecimal) ou usar as predefinições de exemplo. A ferramenta aceita qualquer formato binário: executáveis PE, binários ELF, assemblies .NET e dumps binários brutos.

Info: packers de compressão padrão. Baixa: protetores comuns com anti-análise mínima. Média: packers com ofuscação e anti-depuração. Alta: protetores avançados com virtualização. Crítica: packers de anti-análise severa ou específicos de malware.

Sim. Cada varredura verifica as mais de 120 assinaturas simultaneamente. Se um binário foi processado por vários packers (packing em várias camadas), o scanner detecta cada camada de forma independente. Os resultados são ordenados pelo offset da correspondência.

A correspondência de assinaturas é altamente precisa para packers conhecidos e não modificados. Porém, os packers podem ser personalizados para alterar suas assinaturas, e packers polimórficos modificam as suas. Sempre confirme os resultados com análise adicional.

Com certeza. Toda a varredura e a correspondência de assinaturas rodam inteiramente no seu navegador. Seus dados binários, arquivos enviados e resultados de varredura nunca são enviados a servidor algum, armazenados ou rastreados.

Sim. O scanner é excelente para desafios de engenharia reversa em CTF, em que você precisa identificar rapidamente qual packer ou protetor foi usado em um binário. As classificações de gravidade e as descrições ajudam a determinar a abordagem de desempacotamento correta.

Sim, 100 % gratuita, sem cadastro, sem conta e sem limites de uso. Escaneie quantos arquivos precisar, quantas vezes quiser. Todos os recursos, incluindo upload de arquivos, filtragem por gravidade, busca e exportação, estão disponíveis sem restrições.