H3SEC Tools — Static Analysis
Malware Static Lab
Triage estático de ficheros sospechosos sin ejecutar la muestra. El fichero se procesa como bytes dentro del navegador: no se envía al servidor, no se guarda en base de datos y no se utiliza localStorage.
Seleccionar muestra
Se acepta cualquier extensión. El máximo por análisis es de 256 MB para impedir que una muestra especialmente grande agote la memoria del navegador. Los hashes cubren el fichero completo; strings, firmas y entropía pueden usar muestreo en ficheros grandes.
Preparando…0%
Tipo—
Tamaño—
Entropía—
Strings—
IOC—
Hallazgos—
Identificación
Hashes
Fichero completoHallazgos y heurísticas
No equivalen a una detecciónPortable Executable
Cabeceras y secciones| Sección | RVA | Virtual | Raw | Offset | Entropía | Permisos | Indicadores |
|---|
ELF
Indicadores extraídos
Strings
Firmas embebidas
Hex dump
Primeros 512 bytesInforme JSON completo
Alcance: esta herramienta nunca ejecuta la muestra. Una entropía alta, una sección W+X, un overlay o un nombre asociado a packers son señales de revisión y no demuestran por sí solas que un fichero sea malware. El polimorfismo real no puede confirmarse con una sola muestra; requiere comparación entre variantes o análisis de comportamiento.
hash-wasm se carga desde jsDelivr, pero el fichero analizado no se envía a ese CDN.