2014/2/15 更新:軟體版本更新至 v8.07 最新版。
PeStudio 是個免費的檔案分析工具,主要功能是分析、展示 Windows 平台中的 exe, dll, ocx, sys… 等檔案或應用程式…等內容,運作時會以靜態分析的方式(不直接執行,風險較低)展示各種內部資訊、標記、Header, Library, strings、版本訊息.. 等各種細節。
除此之外,PeStudio 還整合了 47 合一的 VirusTotal 線上病毒分析、掃毒服務,當我們使用 PeStudio 分析檔案細節時,可同時上傳檔案至 VirusTotal 並即時取得掃毒報告,有助於進一步了解該檔案或應用程式是否有通過各種防毒軟體的檢測。
另外 PeStudio 還提供了檔案分析的完整報表,可另外匯出成文件檔以便於瀏覽或彙整。不過此功能在目前版本似乎無法正常使用,等之後推出更新版再看看。