Сканер бинарных сигнатур
Проверяйте бинарные данные на более чем 120 сигнатур упаковщиков, протекторов и обфускаторов. Находит UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium и многие другие. Сопоставление байтовых шаблонов в стиле YARA с оценкой критичности, отчётом о смещении и подробными описаниями. Бесплатно, приватно и без регистрации.
Binary Signature Scanner
Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.
Paste hex data or upload a file
The scanner will check for 120+ packer and protector signatures.
Мощное обнаружение бинарных сигнатур
Обнаруживайте более 100 упаковщиков, крипторов и протекторов исполняемых файлов с помощью нашей обширной базы бинарных сигнатур. Идеально для анализа вредоносного ПО, форензики ПО и обратной разработки.
- Более 100 сигнатур упаковщиков: обширная база сигнатур, охватывающая все основные упаковщики, протекторы, крипторы и обфускаторы - от классических UPX, ASPack и Armadillo до современных VMProtect, Themida и Enigma.
- Сопоставление шаблонов в стиле YARA: байтовый движок сканирования сопоставляет hex-шаблоны сигнатур с вашими данными и сообщает смещение. Поддерживаются подстановочные нибблы (?), сопоставление независимо от длины и шаблоны из нескольких сигнатур.
- Оценка критичности и риска: у каждой сигнатуры есть оценка критичности (Инфо, Низкая, Средняя, Высокая, Критическая) и подробное описание. Быстро определяйте, какие упаковщики и протекторы наиболее значимы в вашем анализе.
- 100 % приватно в браузере: всё сканирование и сопоставление сигнатур выполняются полностью в браузере. Ваши бинарные данные, загруженные файлы и результаты никогда не покидают устройство. Без регистрации, отслеживания и лимитов.
Типичные сценарии использования
Сканером бинарных сигнатур пользуются исследователи безопасности, аналитики вредоносного ПО, реверс-инженеры и разработчики по всему миру.
- Анализ вредоносного ПО: определите, каким упаковщиком или протектором был обфусцирован образец. Знание упаковщика (UPX, ASPack, VMProtect) определяет стратегию распаковки и нужные инструменты.
- Форензика исполняемых файлов: сканируйте неизвестные бинарные файлы, чтобы понять, упакованы они или защищены. Обнаруживайте многослойную защиту, когда к одному файлу применено несколько упаковщиков.
- Аудит защиты ПО: проверяйте, что ваша собственная защита (Themida, Enigma, Obsidium) применена правильно, сканируя защищённые файлы и подтверждая наличие ожидаемых сигнатур.
- Подготовка к обратной разработке: прежде чем погружаться в упакованный файл, просканируйте его, чтобы понять, с чем имеете дело. Разные упаковщики требуют разных распаковщиков и подходов - сначала узнайте цель.
- Реагирование на инциденты: при инциденте безопасности быстро сканируйте подозрительные файлы, чтобы выявить известные упаковщики и протекторы. Ускорьте триаж, классифицируя файлы по методу защиты.
- Академические исследования: изучайте эволюцию упаковщиков, сканируя исторические и современные файлы. Отслеживайте, какие упаковщики чаще встречаются в образцах вредоносного ПО или легальном ПО со временем.
О сканировании бинарных сигнатур
Разберитесь, как работает сканер бинарных сигнатур, какие сигнатуры он находит и как интерпретировать результаты для эффективного анализа.
Часто задаваемые вопросы
Бинарный упаковщик сжимает или шифрует исполняемый файл и оборачивает его распаковывающим стабом. Протектор добавляет слои защиты от отладки, изменения и обфускации. Популярные упаковщики - UPX, ASPack и MPRESS, а среди протекторов - VMProtect, Themida и Enigma.
Сканер содержит более 120 сигнатур, охватывающих широкий спектр упаковщиков, крипторов, протекторов и обфускаторов - от классических UPX и PKLite до современных протекторов на основе виртуализации, таких как VMProtect и Themida.
Можно вставить бинарные данные в hex (с пробелами или без), загрузить файл (он читается и автоматически преобразуется в hex) или использовать примеры. Инструмент принимает любой бинарный формат: PE-исполняемые файлы, ELF, сборки .NET и сырые бинарные дампы.
Инфо - стандартные упаковщики сжатия. Низкая - обычные протекторы с минимальной защитой от анализа. Средняя - упаковщики с обфускацией и защитой от отладки. Высокая - продвинутые протекторы с виртуализацией. Критическая - упаковщики с жёсткой защитой от анализа или специфичные для вредоносного ПО.
Да. Каждое сканирование проверяет все 120+ сигнатур одновременно. Если файл обработан несколькими упаковщиками (многослойная упаковка), сканер определяет каждый слой независимо. Результаты сортируются по смещению совпадения.
Сопоставление сигнатур очень точно для известных, немодифицированных упаковщиков. Однако упаковщики можно настроить так, чтобы изменить сигнатуры, а полиморфные упаковщики изменяют их сами. Всегда подтверждайте результаты дополнительным анализом.
Безусловно. Всё сканирование и сопоставление сигнатур выполняется полностью в браузере. Ваши бинарные данные, загруженные файлы и результаты сканирования никогда не отправляются на сервер, не сохраняются и не отслеживаются.
Да. Сканер отлично подходит для задач обратной разработки на CTF, где нужно быстро определить, какой упаковщик или протектор применён к файлу. Оценки критичности и описания помогают выбрать правильный подход к распаковке.
Да, на 100 % бесплатный: без регистрации, аккаунта и лимитов использования. Сканируйте сколько угодно файлов и сколько угодно раз. Все функции, включая загрузку файлов, фильтр по критичности, поиск и экспорт, доступны без ограничений.