PESecurity
#### 產品特色
* 檢查Windows二進位檔案(EXE/DLL)是否啟用ASLR、DEP、SafeSEH、StrongNaming、Authenticode、Control Flow Guard與HighEntropyVA
* 透過PowerShell腳本實現自動化檢測與報告
* 支持單個檔案或資料夾的檢測,並可遞歸檢查資料夾
* 可將結果導出為CSV格式
* 支持表格格式展示檢測結果,並可按列排序
#### 主要功能、特點
PESecurity是一項專門用於檢查Windows二進位檔案(如EXE/DLL)是否啟用安全技術的PowerShell工具。它提供多種安全保護功能的檢測能力,包括ASLR(地址空間布局随机化)、DEP(数据执行保护)、SafeSEH(安全的异常处理机制)、StrongNaming(強制命名)、Authenticode(驗證程式簽名)、Control Flow Guard(控制流保護)與HighEntropyVA(高熵虛擬地址)。使用者可透過命令行指令,針對單個檔案或資料夾進行檢測,並可選擇將結果導出為CSV格式,或以表格形式展示。此外,工具支持遞歸檢測資料夾,提供全面的系統安全檢查功能。
#### 指令
“`bash
# 無常用指令(自動生成)
“`
