TGViewer
Purple Team Diary's Purple Team Diary's @purple_team_diary · 484 subscribers
Post #301 55
horsicq/Detect-It-Easy
11630 звёзд · JavaScript · MIT · обновлён 03.10.2026

Описание: Detect It Easy — кросс-платформенный идентификатор файлов и статический анализатор для Windows, Linux и MacOS. Он отвечает на вопрос, каким пакером или компилятором собран образец, не запуская его. Берут его malware-аналитики, реверс-инженеры и форензики, чтобы быстро разложить по полкам тысячи сэмплов.

Что умеет
• Типы и форматы — определяет формат, архитектуру и компилятор по сигнатурам
• Пакеры и протекторы — узнаёт известные упаковщики и их характерные секции
• Эвристика PE — ищет аномалии старта, антианализ и полиморфные распаковщики
• .NET и MSIL — ловит обфускацию, изменённые точки входа, странные конструкторы CLR
• Подписи и метаданные — Authenticode, Rich-заголовок, отпечатки дамперов и реконструкторов
• DiE-JS модули — свои сигнатуры и алгоритмы с доступом к структурам файла
• Флаги митигаций — оценивает сочетания битов, а не отдельные биты

Установка
git clone https://github.com/horsicq/Detect-It-Easy


Команды
diec sample.exe               # печатает тип, компилятор и упаковщик файла
diec -r samples/ # сканирует каталог и все подпапки
diec -d db/ sample.exe # берёт базу сигнатур из указанного каталога
diec -a sample.exe # прогоняет все типы сканирования, а не один
diec -j sample.exe # отдаёт отчёт в JSON для скриптов
diec -r build/ -j > die.json # пишет отчёт в файл для автоматических проверок
diec -h # выводит справку по флагам


Полезно знать
• Файл не запускается: DiE читает заголовки, секции, импорты, ресурсы и байткод
• DiE-JS — язык расширений, базы сигнатур лежат в каталоге db/ репозитория
• detectiteasy.com не связан с проектом, релизы берите только из репозитория
• Эвристический PE-движок от DosX помечает свои выводы отдельно от сигнатур
• Это не песочница и не эмулятор CPU: поведение образца не воспроизводится

#pentest #tool #detect_it_easy
More from @purple_team_diary
  1. Oct 3, 2026CVE-2026-87999 CVSS 3.1: 7.1/10 · высокий уровень Пакет: open-webui (PyPI) Исправлено в: 0…
  2. Oct 3, 2026CVE-2026-87998 CVSS 3.1: 7.1/10 · высокий уровень Пакет: open-webui (PyPI) Исправлено в: 0…
  3. Oct 3, 2026CVE-2026-12773 CVSS 3.1: 7.3/10 · высокий уровень Пакет: litellm (PyPI) Исправлено в: 1.84…
  4. Oct 2, 2026CVE-2026-87011 CVSS 3.1: 7.5/10 · высокий уровень Пакет: open-webui (PyPI) Исправлено в: 0…
  5. Oct 2, 2026CVE-2026-87996 CVSS 3.1: 7.7/10 · высокий уровень Пакет: open-webui (PyPI) Исправлено в: 0…
  6. Oct 2, 2026CVE-2026-33625 CVSS 3.1: 8.8/10 · высокий уровень Пакет: lmdeploy (PyPI) Исправлено в: 0.1…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →