PEfile module
Publicado: 01 Nov 2012, 21:24
Este modulo en python nos permite tocar la cabecera de los Portable Executable.
Bastaría con importarla para poder empezar a utilizarla en nuestro script.
Dejos las características:
[Enlace externo eliminado para invitados]
Bastaría con importarla para poder empezar a utilizarla en nuestro script.
Dejos las características:
- Modifying and writing back to the PE image
- Header Inspection
- Sections analysis
- Retrieving data
- Warnings for suspicious and malformed values
- Packer detection with PEiD’s signatures
- PEiD signature generation
[Enlace externo eliminado para invitados]