Закладка Статический анализ

Kaspersky Threat Intelligence Portal предоставляет информацию PE и информацию об извлеченных строках.

Информация PE

В этом разделе отображается информация о структуре выполняемого файла в формате Portable Executable (PE), если она доступна.

Информация PE

Название таблицы

Параметры

Секции

Имя – имя раздела файла.

Виртуальный размер – размер раздела.

Виртуальный адрес – относительный виртуальный адрес (RVA) раздела.

Исходный размер – размер раздела в файле.

Информация об экспорте

Имя – имя файла.

Порядковый номер – порядковый номер экспортируемого элемента.

RVA – относительный виртуальный адрес (RVA) экспортируемого элемента.

Имя – название экспортируемого элемента.

Информация об импорте

Библиотека – название импортированной библиотеки (.dll).

Функция – название функции.

Порядковый номер – порядковый номер импортируемого элемента.

Информация об отладке

Отметка времени – дата и время создания информации об отладке.

Тип – тип информации об отладке.

Извлеченные строки

В этом разделе отображается информация о строках, извлеченных во время выполнения файла.

Извлеченные строки

Параметр

Описание

Строка

Извлеченная строка (первые 1000 символов).

Кодировка

Список кодировок (UTF-8, UTF-16BE, UTF-16LE, ASCII).

В начало