He estado estudiando la cabecera PE de los archivos ejecutables y DLL para poder hacer algunas modificaciones en memoria, les dejo un trabajo que me ayudo a entender.
Este programa muestra que tipo de ejecutable es (x64 o x86), el numero de secciones su nombre y todas las importaciones que este hace.
Descarga:
[Enlace externo eliminado para invitados]
Agradecimientos a The Swash por su texto "Formato de ficheros ejecutables" y a Thor por su texto "Cifrando un ejecutable", con ellos pude entender la cabecera.
Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit