搜索
查看: 29883|回复: 34
收起左侧

[软件分享] 真折腾!《样本测试套件》推出

  [复制链接]
85683213
发表于 2016-9-6 15:10:23 | 显示全部楼层 |阅读模式
本帖最后由 85683213 于 2016-11-5 23:07 编辑

你是否曾经想要测试样本包却不知道文件的格式?
你是否曾经看着一堆dll文件却不知道如何运行?

《样本测试套件》
内含 批量更名工具、DLL运行工具、自动测试工具
有了这三个工具,让你测试样本更快速

批量更名工具:
kk22.PNG
旧版
透过检测Header判断文件类型,批量修改扩展名,新版引入TrID

使用方法:
方法1、开启后拖曳文件夹到程序。
方法2、开启后输入文件夹位置。
方法3、拖曳文件夹到exe,以exe打开文件夹。

注意:
1、忽略子文件夹
2、*.java和*.apk可能显示为*.zip


DLL运行工具:
kk21.PNG
自动侦测DLL内的所有函数并运行,原本是个命令列工具
我做了个关联dll的注册表提供使用者汇入

参数列表:
--fuzz: 在函数调用时自动输入参数(目前有五种)
--debug: 写出除错资讯

默认关联dllrunner.exe 在c盘根目录下并使用fuzz和debug参数
如果不高兴可以修改注册表

自动测试工具
kk19.PNG
自动开启资料夹内不包含子目录的所有文件
可以设置间隔、随机抽样(1000个样本以上)、计算成绩
并输出report.txt到桌面
kk20.PNG

http://www.mediafire.com/file/fytos1p7j9jqyke/TestSuite.zip

内容物:

virLib.exe>>>>>>>>>批量更名工具
--TrIDDefs.TRD >>>>>TrID定义档
--TrIDLib.dll>>>>>>>TrID的dll

dllrunner.exe>>>>>>DLL运行工具
--dllrun.reg>>>>>>>关联dll文件
--del_dllrun.bat>>>>取消关联dll文件

EfficacyTest.exe>>>>>自动测试工具


Credit: VoodooShield for EfficacyTest.exe
            Neo23x0 for dllrunner.exe

本帖只有virLib.exe和dllrun.reg和del_dllrun.bat是自制软件

评分

参与人数 3分享 +3 人气 +3 收起 理由
小小瞻 + 1 版区有你更精彩: )
驭龙 + 1 版区有你更精彩: )
屁颠屁颠 + 3 + 1 版区有你更精彩: )

查看全部评分

本帖被以下淘专辑推荐:

rugby
发表于 2016-9-6 16:29:37 | 显示全部楼层
这是做什么用的
ccboxes
发表于 2016-9-6 16:29:38 | 显示全部楼层
顶帖!很方便
85683213
 楼主| 发表于 2016-9-6 16:32:39 | 显示全部楼层
好像发在"辅助工具区"更加适合些.....发帖时没想清楚
zmyx279323199
发表于 2016-9-12 13:16:17 来自手机 | 显示全部楼层
自动改后缀的?
85683213
 楼主| 发表于 2016-9-12 17:34:28 | 显示全部楼层

怎么了?
zmyx279323199
发表于 2016-9-18 12:14:23 | 显示全部楼层

就是想确认下,为啥有的文件改不了?
85683213
 楼主| 发表于 2016-9-18 13:11:49 | 显示全部楼层
zmyx279323199 发表于 2016-9-18 12:14
就是想确认下,为啥有的文件改不了?

不是每个都辨识的了嘛

有的是封包,很多是纯文字
linzh
发表于 2016-10-14 04:27:43 | 显示全部楼层
楼主云盘失效了啊
85683213
 楼主| 发表于 2016-10-15 12:26:15 | 显示全部楼层
linzh 发表于 2016-10-14 04:27
楼主云盘失效了啊

看起来没问题啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2017-12-12 10:42 , Processed in 0.067916 second(s), 10 queries , MemCached On.

快速回复 返回顶部 返回列表