He estado estudiando la cabecera PE de los archivos ejecutables y DLL para poder hacer algunas modificaciones en memoria, les dejo un trabajo que me ayudo a entender.
Este programa muestra que tipo de ejecutable es (x64 o x86), el numero de secciones su nombre y todas las importaciones que este hace.

Imagen


Descarga: [Enlace externo eliminado para invitados]

Agradecimientos a The Swash por su texto "Formato de ficheros ejecutables" y a Thor por su texto "Cifrando un ejecutable", con ellos pude entender la cabecera.

Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit
Gracias compañero, pronto sacare un dumper.

Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit
Muchas gracias Ignaro mayor de BsAS

Saludos!
We do what we must, because, we can-> [www.youtube.com/watch?v=Y6ljFaKRTrI]
Pasa a saludar: NeoDark-Labs.BlogSpot.mx
<<<<Proyectos en curso>>>>
[+]Restauración de SSDT
[+]Driver v3 - Ocultar drivers
[+]Anti-rootkit
excelente bro, gracias
$AN$0N escribió: La honestidad nunca será suficiente. Su moral no ganan, usted lo hace.
Responder

Volver a “Nuestros Programas”