Elige tu plan
Free
- Análisis de muestras
- Terceros e inteligencia artificial
- Ventana recordatoria cada 5 análisis
- Solo para uso personal
- Soporte por foro
Premium
- Análisis de muestras
- Terceros e inteligencia artificial
- Formulario de comparación y buffers similares
- Sin límite, sin ventana recordatoria
- Uso empresarial permitido
- Soporte por correo electrónico
Funciones
Todo lo que necesitas, nada de más
Inteligencia artificial
Adlice PEViewer incorpora una inteligencia artificial que genera una puntuación maliciosa. Las características de la red neuronal se exponen como indicadores para ayudar a entender la puntuación, complementada por una puntuación más amplia que tiene en cuenta las clasificaciones de proveedores externos.
- A score you can question.
- Every verdict comes with the neural-network indicators behind it, so you can see why a file scored the way it did.
- Two scores, not one.
- The built-in AI score sits alongside a broader score weighing third-party vendor classifications.
- Built for unknown samples.
- Scoring works on files no signature has seen yet, which is where a parser alone runs out of answers.
Escáneres de terceros
Un excelente analizador de PE — pero no solo eso. Integra numerosos escáneres, analizadores y herramientas de terceros para facilitar la clasificación: VirusTotal, hashing difuso SSDEEP, MalPE AI y un comparador de campos son solo una parte.
- Many engines, one view.
- VirusTotal and MalPE AI verdicts are folded in beside the built-in score instead of being checked one by one.
- Fuzzy hashing.
- SSDEEP similarity ties a sample to families it resembles, even when the bytes are not identical.
- Compare fields directly.
- A side-by-side comparator puts two files head to head so differences stand out immediately.
Estático y dinámico
Hay muchos analizadores de PE estáticos, pero pocos dinámicos. Adlice PEViewer funciona tanto con archivos como con la memoria de procesos — la herramienta definitiva para analizar malware o clasificar archivos.
- A full PE parser.
- Headers, sections, imports, resources and signatures, laid out rather than buried in a hex dump.
- Straight from memory.
- Reads and unpacks modules out of a live process, which is where packed samples finally show themselves.
- Static and dynamic together.
- Plenty of tools do one or the other; doing both in one place is what makes a sample quick to classify.
Véalo en acción
Opiniones
Usado por quienes limpian máquinas de verdad
Imprescindible para todo investigador de malware
“Tenía varias herramientas de análisis de malware, la mayoría de hace décadas y sin actualizar. Entonces encontré esta — una interfaz muy agradable, fácil de usar, rápida al analizar, todo claramente mostrado. He convertido a todos mis colegas y ahora usamos casi solo Adlice PEViewer a diario. Las puntuaciones e indicadores ayudan mucho a escribir firmas porque sabemos de inmediato dónde mirar. ¡Imprescindible!”
Consíguelo
Descargar Adlice PEViewer
Última versión · v5.2
- SO:
- From Windows 7 SP1 to Windows 11
- Arq.:
- 32 bits, 64 bits y ARM64
Al descargar, aceptas el CLUF.
