• Бесплатный ВЕБИНАР по OSINT с Екатериной Тьюринг: ➡️9 февраля в 19:00 (мск) пройдет урок

    Как безопасно искать информацию в открытых источниках

    🔥 Записаться 🔥

pe file

  1. Marylin

    Статья ASM. РЕ файл – ломаем стереотипы. Часть - 4 Импорт (практика)

    You must be registered for see element. Статья является логическим продолжением You must be registered for see element., а потому для лучшего понимания происходящего рекомендуется ознакомиться с начала с ней. Рассматриваются простые трюки с таблицей импорта РЕ-файла, которые дают совсем не...
  2. DeathDay

    Статья По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты

    По горячим следам: эпизод три - не неуловимый стиллерщик и его просчеты Перед прочтением материала, советую ознакомиться с You must be registered for see element. и You must be registered for see element. частями. Пишу сразу на следующий день после выхода предыдущего материала, дело срочное. И...
  3. Cronix

    Статья Сокрытие Reverse TCP shellcode в PE-файле | Часть 2

    Приветствую, обыватель CODEBY.NET Иноязычное описание данного метода является достаточно большим. В связи с этим, я решил разделить его на 2, более мелкие части. Приятного ознакомления со 2 частью. Оригинал на английском: You must be registered for see element. Предупреждение: Обо всех...
  4. Cronix

    Статья Сокрытие Reverse TCP shellcode в PE-файле | Часть 1

    Приветствую, обыватель CODEBY.NET Иноязычное описание данного метода является достаточно большим. В связи с этим, я решил разделить его на 2, более мелкие части. Приятного ознакомления. Оригинал на английском: You must be registered for see element. Предупреждение: Обо всех очепятках и ошибках...
  5. PingVinich

    Статья [0x07] Исследуем Portable EXEcutable [Пишем полноценный инфектор]

    You must be registered for see element. Доброго времени суток, форумчане! Эта статья является логическим продолжением сразу для двух статей - для статьи о You must be registered for see element. и для статьи об You must be registered for see element.. Только задумайтесь, что будет, если смешать...
  6. PingVinich

    Статья [0x06] Исследуем Portable Executable [DLL инъекции]

    You must be registered for see element. Салют, друзья! На дворе 2018 год, а мы с вами начинаем изучать DLL инъекции :). Не смотря на то, что эта техника уже много раз заезжена и всем известна, я всё же внесу свои 5 копеек, так как в будующих статьях мы будем частенько прибегать к этой технике и...
  7. PingVinich

    Статья [0x05] Исследуем Portable Executable [Инфицируем .exe файлы]

    You must be registered for see element. Доброго времени суток, друзья. В прошлых статьях, мы внимательно изучили строение и формат исполняемых файлов, а также закрепили эти знания на практике. Начиная с этой статьи мы начнём исследовать этот вопрос с практической точки зрения. Конкретно в этой...
  8. PingVinich

    Статья [0x04] Исследуем Portable Executable [Создаём программу без компилятора (часть 2)]

    You must be registered for see element. Доброго времени суток, друзья. В You must be registered for see element., мы начали создавать простейший исполняемый модуль (.exe файл) в hex-редакторе и полностью заполнили заголовки. В этой статье, мы закончим работу над нашим исполняемым файлом и...
  9. PingVinich

    Статья [0x03] Исследуем Portable Executable [Создаём программу без компилятора (часть 1)]

    You must be registered for see element. Доброго времени суток, друзья. В You must be registered for see element., мы изучили принципы виртуальной адресации и процесс загрузки исполняемого файла в память. Ну а эта статья (и следующая), создана для того, чтобы закрепить полученный в двух прошлых...
  10. PingVinich

    Статья [0x02] Исследуем Portable Executable [Загрузка PE-файла]

    You must be registered for see element. Доброго времени суток, читатели. В You must be registered for see element., мы поверхностно изучили строение и формат PE-файла. В этой статье, мы изучим виртуальную память, познакомимся с процессом загрузки PE-файла в память, изучим его структуру в...
  11. PingVinich

    Статья [0x01] Исследуем Portable Executable (EXE-файл) [Формат PE-файла]

    You must be registered for see element. Доброго времени суток, форумчане. Сегодня, мы немного поговорим, рассмотрим и изучим под микроскопом структуру исполняемых файлов Windows (Portable EXEcutable, или просто PE), а в следующих статьях изучим технику модифицирования (инфицирования) PE-файлов...