pestudio の評価の分布

実行ファイルを詳細に解析できるソフト

width="70" height="14"
4.50 (評価数:4件 / レビュー投稿数:12件) [?]
5つ星
50%(2件)
4つ星
50%(2件)
3つ星
0%(0件)
2つ星
0%(0件)
1つ星
0%(0件)

ユーザーレビューと評判

  • 4

    アングラで決定版のない分野ですが使わせていただいてます

    バイナリアン
    バイナリアン
    1
    Windows 10

    アングラで決定版のない分野ですが使わせていただいてます。
    自分のクセだと、パッカー判別は 定番の「PEiD」
    32bit or 64bit の簡単な判別等は「MiTeC EXE Explorer」、
    ちょっと詳しく知りたい場合は、こちらの「PeStudio」って感じです。
    簡単なふるまいは、VirusTotal の「BEHAVIOR」を参考にしています。

    6人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    不快感を与えるあるいは語弊のある記述だったかもしれません

    Shirouto
    Shirouto
    54
    Windows 7

    不快感を与えるあるいは語弊のある記述だったかもしれません。
    自己責任の原則は仰るとおりです。

    リスク管理としてはそれで結構ですし、情報は互いに補う事ができるとも考えます。
    個人のレビューでもありますから、情報の提供という意味では間違っていると主張するつもりは決してありません。

    私もGonbeさん含めこのサイトの詳しい方のレビューを大変に参考にさせて頂いております。
    ただPeStudioにおいて検知された結果のみを記すのは片手落ちではないかと私は考えるのです。


    主張したかった事は、
    ①”PeStudio”においてウィルスチェックをする際には
    他に検出していないセキュリティベンダーもあるわけで、それらの情報も記載しないのは何故なのか?
    ”VirusTotal”ではいくつかのセキュリティソフトでスキャン(照合)を行うわけで、
    レビュアーは実際に検知したものと検知しなかったものが一覧として表示される(全情報を持つ)にもかかわらず、
    検知したもの(一部の情報)だけを切り取っているように感じられるのです。

    ②また”PeStudio”を導入しなければ、同じ情報の確認・共有が困難です。
    また”PeStudio”自体もも検知されている事から導入を躊躇う私のような万年初心者のユーザーがただ怯えて困るのではないかと考えました。
    ”VirusTotal”のリンクであれば誰でもアクセス可能です。

    ③”VirusTotal”の意義の一つとしてセカンドオピニオンの役割があります。
    例えば、私はこのPCではAviraを使用しておりますが、検知しなかったが、
    他のベンダーが検知したという事がわかればリスクについてある程度把握できるようになるわけです。

    ④逆に
    ウィルスバスターのすっきりデフラグの「誤検知」の問題等を考えますと
    一部の検知結果のみ記載する行為は、ユーザーの選択肢を歪める可能性があるのではないかと危惧しているのです。
    ”PeStudio”の検出の件も「誤検知」によるものだと私は考えております。

    ⑤よって
    すべて検知結果を見る事ができる状態で、検知したセキュリティベンダーがあると書くのが本筋では無いか?と愚考するわけです。

    ⑥ここは情報共有の場でもありますから、
    その検知結果のコメント・レビューを通して、セキュリティとベネフィットとを勘案し、ユーザーが自己責任によって情報の取捨選択を行うのが有益ではないかと考えるのです。

    駄文失礼いたしました。

    PeStudioの機能について疑っているわけではありません。申し分もありません。
    PeStudioでの結果を記載するなら検知結果をすべて書くか画像にしてアップするかVirusuTotalのリンクを張るなりして
    情報をオープンにした方が良いのではないかというのがこのサイトにおけるPeStudioの適切な使用方法ではないかという私の問題提起と提案です。
    これ以上の自説の主張はレビューの邪魔になりますので、これ以上の論及は差し控えさせて頂きます。お目汚しになりまして申し訳ございません。
    先輩諸氏ならびにユーザーのみなさまのご寛容を賜りたく存じます。

    8人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • 4

    本ソフトは、簡単な操作で参考となる多彩な解析結果が得られるので重宝…

    Gonbe
    Gonbe
    1,354
    Windows 7

    本ソフトは、簡単な操作で参考となる多彩な解析結果が得られるので重宝しています。
    ところで、ネットに限らず各メディアに氾濫する情報を鵜呑みにするのは危険でしょう。
    自分で考えることもなく受け身の姿勢では、異状発生時の自己対応が困難と思われます。
    本ソフトの解析結果を全て記載するなんぞは、冗長なことであると言わざるを得ません。
    気掛かりなレビューやコメントがあれば、自身で本ソフトにて確認すれば済むことです。

    3人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    本ソフトの長所は、実行ファイル(EXE形式やDLL形式など)自体を…

    Gonbe
    Gonbe
    1,354
    Windows 7

    本ソフトの長所は、実行ファイル(EXE形式やDLL形式など)自体を実行せず、
    つまり静的にファイル構造を解析するので、感染リスクを避けられることでしょう。
    もう一つ重要な点は、インストール不要なポータブルタイプであるということです。
    本ソフトをUSBメモリなどに入れて携行できるので、利用範囲が拡がるのも長所。
    VirusTotalサイトを直接利用する場合は、検査したいファイル(最大64MB)を
    ウェブサイトへアップロードするといった手順が加わるため、所用時間が長いです。
    本ソフトは、本サイトで説明されているとおり、実に多彩な解析結果が得られます。
    個々の解析結果を理解出来なくても、VirusTotalの項目だけでも参考になります。
    私は、この解析結果を本欄で度々紹介していますが、不安を煽る意図はありません。
    検査結果表示された事実の紹介であり、フリーソフトの利用は自己責任が基本です。

    6人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • 5

    非常に優れた素晴らしいソフトだと思います

    Shirouto
    Shirouto
    54
    Windows 7

    非常に優れた素晴らしいソフトだと思います。レビューは他の方と重複します。

    ★簡単操作で「MD5」「SHA1」の値を簡単に知る事ができます。★
    ドラッグ&ドロップで以下のようなハッシュ値を知る事ができます。
    (例)
    MD5 DCB0D7F154B65BD211207B1DFB1EA153
    SHA1 5FF0C837B087884E81B260EF3E37E8507D043585

    脆弱性もあるとの事ですが、フリーソフトの配布元などでは、セキュリティ確保の為に、ダウンロードボタン付近にハッシュ値が記載されている事も多いです。

    ★VirusTotalでのチェックが早い★
    VirusTotal公式ではハッシュ値の計算で結構時間がかかるのですが、PeStudioは検査結果がとにかく早かったです。一つのファイルしか検証していませんが。

    ★動作軽快★
    とにかく軽い・VirusTotalの検査結果表示も迅速。

    ★多機能★
    素人の私は他の項目の用法が見当もつきませんでした。これはソフトというよりは使用者の問題ですが。

    ×注意・危惧×
    当サイトのレビューでの濫用(?)が見られる。
    このソフトは実際かなり便利なのですが、このソフトによるVirusTotalの検知結果の「一部のみ」記載をして不安を煽るレビューが増加している傾向があるように思われます。

    もちろん実際に悪質な無償ソフトウェアも多数存在する為、レビュアーの記述から推察するに自らの良心から、これから導入を考えているユーザーへ配慮しての注意喚起が主な論旨だという事は疑いありませんが。



    検知したセキュリティベンダー・しなかったセキュリティベンダー、どのような検出結果であったかなどはこのソフトを導入していないユーザーにはわかりません。

    検出結果から各種セキュリティベンダーのHP等を参照するという行動が取れず、不安感からフリーソフトの導入を見送るユーザーが多発してフリーソフトが衰退するのでは無いかと危惧しています。



    Uncheckyでも弾けない、アップデート系、悪質なバンドル型OpenCandyもあるので「無害だ」などとは一概には言えませんが、軽度なOpenCandyに対して検知した一部セキュリティベンダーのみの記述を記載して不安を煽るだけのレビューは首を傾げてしまいます。全て記載した上での記述・注意喚起は問題無いと思います。

    記憶が曖昧ですが、PeStudio自身がVirusTotalの一部セキュリティベンダーに検知されたレビューがあった事からも明らかではないかと思います。

    PeStudioが検知されても使用するレビューがある一方で、同セキュリティーベンダーのエンジンによってUnchecky等他多数が検知されれば使用を控えるというレビューがあったように記憶していますが・・・矛盾している、少なくとも判断基準が隠されている印象を受けます。



    あくまでセキュリティーベンダーは目安であり完全ではありません。
    もちろんVirusTotalも例外ではありません。公式ソフトウェアのプロセス及び実行ファイルでさえ、検知されないもののユーザー評価はかなり別れるところであります。

    【VirusTotal公式ソフトウェア】
    https://www.virustotal.com/en/documentation/desktop-applications/

    【VirusTotalUploader2.2.exeの検査結果及びユーザー評価】
    https://www.virustotal.com/en/file/2993b9da943ba738dc82fee4486407ac96af351f2260bf11b3c014eae558d7bb/analysis/1444588235/



    繰り返しですが、このソフトでの検査結果を用いたフリーソフト導入への注意喚起を促すなら、「検査結果の一部」ではなく「全ての記載」が当サイトの利用者にとって必要かつ有益ではないかと考えます。

    長文忌避の方はキャプチャーをアップロードしたリンクを張る、又はVirusTotalの検査結果のリンクを張るなどして、導入を考えるユーザーへの情報提供を行うのが上策ではないかと思います。

    5人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • 5

    フリーソフトを多用する人に、お薦めのソフトですね

    まずまず
    まずまず
    492
    -

    フリーソフトを多用する人に、お薦めのソフトですね。
    『MD5値』とか『SHA1値』等という難しい単語が表示されますが、初心者の方等難しいと思えば『VirusTotal』の項目だけをみて判断するのもいいかもしれません。
    ただ注意点は、そのVirusTotalの情報が古い場合もありますので、その場合は右クリックで『Update』を選択して最新の情報を得る必要があります。

    1人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    提供元からDLしたpestudio851.zipをpestudio…

    Gonbe
    Gonbe
    1,354
    Windows 7

    提供元からDLしたpestudio851.zipをpestudio 8.51自身で解析した結果です。
    ・AegisLab/EICAR-AV-Test/24.09.2015
    ・Qihoo-360/qex.eicar.gen.gen/24.09.2015
    56エンジンの内で2エンジンが脅威を検知したと表示した、微妙な結果ですが、
    私は、本ソフトを常用しています。 不具合があっても自己対応できるからです。

    3人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    Ver.8.48がリリースされたので、提供元サイトからDLしてイン…

    Gonbe
    Gonbe
    1,354
    Windows 7

    Ver.8.48がリリースされたので、提供元サイトからDLしてインストールしました。
    以前に問題となった「トロイの木馬」は、今回は検出されなかったので安心できます。
    なお、私がDLした「pestudio848.zip」のMD5とSHA1は次のとおりでした。
    ・MD5/D690948391D01131EA0B4E7A3E7E1B01
    ・SHA1/D750DC8A30FCFE04B97F65F98979446B4DE6EDD5

    3人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    にじのなないろ様、貴重な情報提供を有り難うございます

    Gonbe
    Gonbe
    1,354
    Windows 7

    にじのなないろ様、貴重な情報提供を有り難うございます。
    Pestudio(8.47)自身をチェックすることを私は漏らしており、落とし穴でした。
    早速、提供元サイトから「pestudio847.zip」をDLして、チェックしてみました。
    仰せのとおり、JiangminエンジンだけがTrojan/PSW.Tepfer.dfwfを検出しました。
    なお、私がチェックした上記ファイルのMD5とSHA1は次のとおりでした。
    ・MD5/9459F8469CE645B262940A9F625BFCD5
    ・SHA1/333572421096A88CE684A8326E2B0865BC83A1BF

    3人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    好奇心半分で、pestudio.exeをPeStudio自身に解析…

    にじのなないろ
    にじのなないろ
    102
    Windows XP

    好奇心半分で、pestudio.exeをPeStudio自身に解析させたところ、Jiangmin,Trojan/PSW.Tepfer.dfwfが封入されている!との結果が出ました。
    AVGではこれを検出できませんでした。

    バージョンは最新のVer8.47、MD5は「98C600DDC6C9D89F1825D0BC3F9029EA」、入手先は提供元サイトそのものです。

    1人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • コメント

    本ソフトのレビューをしているのは、今のところ私だけですね

    Gonbe
    Gonbe
    1,354
    Windows 7

    本ソフトのレビューをしているのは、今のところ私だけですね。
    便利なファイル解析ツールと思いますが、普及していないのかな?
    日本語化されていないが、操作はファイルをD&Dするだけで簡単。
    自分でブラウザを起動して「Virustotal」サイトを利用する方が
    多いのか、それとも怪しげなファイルでも検査しないのかな?
    本サイトにて各位のレビューを拝見していると、詳細な説明もなく、
    単に自分の期待が外れたからという、一方的な不平が多いようです。
    そして、危機管理というか自己防衛する意識が希薄と思われますね。
    「三人寄れば文殊の知恵」と言いますが、ネット情報はウソも多い。
    「有益情報の共有」が、本サイトの存在意義と思うのですが・・・・

    2人が参考になったと回答しています。
    このレビューは参考になりましたか?
  • 4

    無料ソフト愛用者にお勧めですが、本ソフトの機能は少々マニアックと思…

    Gonbe
    Gonbe
    1,354
    Windows 7

    無料ソフト愛用者にお勧めですが、本ソフトの機能は少々マニアックと思います。
    とかく出所不明な無料ソフトの使用には、ウイルス等の不安が付きまといますね。
    そこで、不安のある実行ファイル利用に先立ち、本ソフトで静的解析を行います。
    最新Ver.8.46のMD5は、「307A3FCA5D2B7101529C2ED46E91E42C」です。
    本ソフトはインストール不要で、それが実行されているシステムを変更しません。

    1人が参考になったと回答しています。
    このレビューは参考になりましたか?