Featured image of post एग्जीक्यूटेबल फाइल (exe) की सामग्री का विश्लेषण करने वाले टूल्स

एग्जीक्यूटेबल फाइल (exe) की सामग्री का विश्लेषण करने वाले टूल्स

एग्जीक्यूटेबल फाइल (exe) क्या है?

विंडोज़ पर चलने वाली एक फाइल। यह मूल रूप से PE (पोर्टेबल एग्जीक्यूटेबल) प्रारूप नामक प्रारूप में लिखी जाती है। इसमें निष्पादन के लिए मशीन भाषा का कोड, और आइकन और चित्र जैसे संसाधन शामिल होते हैं।

एग्जीक्यूटेबल फाइलों का विश्लेषण करने के लिए कई टूल्स उपलब्ध हैं, इसलिए इस बार हम उनका परिचय देंगे।

7-Zip

img.png

EXE फाइलें अक्सर संकुचित (कंप्रेस्ड) करके बनाई जाती हैं क्योंकि उनका आकार बड़ा हो सकता है। इस मामले में, आप फाइल संपीड़न/निष्कर्षण सॉफ़्टवेयर 7-Zip का उपयोग करके एग्जीक्यूटेबल फाइल को निकाल सकते हैं और सामग्री की जांच कर सकते हैं। इसी तरह निष्कर्षण करने वाला एक और टूल WinRAR भी है।

Resource Hacker

img_2.png

आप EXE फाइल के भीतर के संसाधनों (आइकन, बिटमैप, डायलॉग बॉक्स, स्ट्रिंग्स आदि) को निकाल सकते हैं। यह एक बाइनरी एडिटर के रूप में भी कार्य करता है, इसलिए आप EXE फाइल की सामग्री को संपादित और फिर से लिख सकते हैं।

PE Explorer

img_3.png

आप विंडोज़ के लिए PE फाइलों (EXE, DLL, OCX, SYS, ड्राइवर्स) का विश्लेषण कर सकते हैं। PE Explorer फ़ाइल संरचना, फ़ाइल हेडर, डायरेक्टरी एंट्रीज़, और एक्सपोर्ट किए गए फ़ंक्शंस और सिंबल्स को प्रदर्शित करने जैसी विभिन्न विश्लेषण सुविधाएँ प्रदान करता है।

Dependency Walker

img_4.png

आप उन DLL फाइलों की जांच कर सकते हैं जिन पर EXE फाइल निर्भर करती है, और देख सकते हैं कि वे सही ढंग से लोड हो रही हैं या नहीं। इसके अलावा, आप DLL फाइलों के फ़ंक्शन कॉल को भी ट्रैक कर सकते हैं।

Ghidra

img_5.png

यह एक शक्तिशाली रिवर्स इंजीनियरिंग टूल है जिसे NSA (अमेरिकी राष्ट्रीय सुरक्षा एजेंसी) द्वारा विकसित किया गया है और इसे ओपन सोर्स के रूप में मुफ्त में जारी किया गया है। यह न केवल EXE फाइलों को डिसअसेंबल (असेंबली भाषा में बदलना) कर सकता है, बल्कि इसमें सी भाषा (C language) के करीब डीकंपाइल करने की सुविधा भी है, जिससे यह बहुत लोकप्रिय है।

IDA Free / IDA Pro

img_6.png

यह एक अत्यधिक कार्यात्मक डिसअसेंबलर और डीकंपाइलर है जो मैलवेयर विश्लेषण और रिवर्स इंजीनियरिंग में वैश्विक उद्योग मानक बन गया है। Pro संस्करण बहुत महंगा है, लेकिन यदि यह व्यक्तिगत या गैर-व्यावसायिक उद्देश्यों के लिए है, तो आप सीमित सुविधाओं वाले “IDA Free” का मुफ्त में उपयोग कर सकते हैं।

x64dbg (x32dbg)

img_7.png

यह विंडोज़ के लिए एक ओपन सोर्स डीबगर है। यह “डायनामिक एनालिसिस” में माहिर है, जो एग्जीक्यूटेबल फाइल को चलाते समय कदम दर कदम इसकी सामग्री और मेमोरी की स्थिति का विश्लेषण करता है, और अक्सर क्रैक्मी (विश्लेषण के लिए चुनौती कार्यक्रम) को डिक्रिप्ट करने और मैलवेयर के व्यवहार की जांच करने के लिए उपयोग किया जाता है।

ILSpy / dotPeek

img_8.png

यदि लक्षित EXE फाइल C# जैसी .NET आधारित भाषाओं में बनाई गई है, तो आप इन टूल्स का उपयोग करके इसे मूल स्रोत कोड जैसी स्थिति में डीकंपाइल कर सकते हैं और इसकी पूरी सामग्री को उजागर कर सकते हैं।

ये टूल्स EXE फाइल की सामग्री की जांच करने के लिए उपयोगी हैं, लेकिन सावधानी बरतने की आवश्यकता है। फ़ाइलों को संपादित करना या अनधिकृत उद्देश्यों के लिए उनका उपयोग करना कॉपीराइट कानूनों और सुरक्षा समस्याओं का कारण बन सकता है, इसलिए कृपया उनका पूरी समझ के साथ उपयोग करें।

comments powered by Disqus
निर्मित Hugo के साथ
थीम Stack द्वारा डिज़ाइन किया गया Jimmy