portable executable
Всё по теме «portable executable» на форуме Codeby.net. Обсуждений: 9. Разборы, инструменты и практика по информационной безопасности.
-
Обзор PPEE, Инструмент для детального изучения файлов
Привет всем! Решил я тут сделать краткий обзор инструмента PPEE (Puppy). Этот инструмент предназначен для детального исследования файлов. В конце статьи будут полезные ссылки :) Начнём с теории, а дальше исследуем 1 exe файл. Все параметры PE файла я описывать не буду. Только часто...- ROP
- Тема
- exe portable executable ppee puppy reverse | assembler | pwn обзор
- Ответы: 0
- Раздел: Threat Intel
-
M
Эмуляция асемблеровского стека
Всем привет, есть PE-файл, задача состоит в том, чтобы получать значения из стека в каждый момент времени выполнения программы. Я пытаюсь таким образом вытаскивать значения аргументов которые функция получает и которые использует. Собственно вопрос, есть ли какие-нибудь либы для python или...- malmel
- Тема
- emulation portable executable python reverse stack
- Ответы: 2
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья [0x07] Исследуем Portable EXEcutable [Пишем полноценный инфектор]
Все статьи цикла Доброго времени суток, форумчане! Эта статья является логическим продолжением сразу для двух статей - для статьи о DLL инъекциях и для статьи об инфицировании .exe файлов. Только задумайтесь, что будет, если смешать два этих способа? (Для полноценного понимания требуется...- PingVinich
- Тема
- cpp dll injection infection malware pe file pingvini4 pingvinich portable executable
- Ответы: 5
- Раздел: Мои статьи
-
Статья [0x06] Исследуем Portable Executable [DLL инъекции]
Все статьи цикла Салют, друзья! На дворе 2018 год, а мы с вами начинаем изучать DLL инъекции :). Не смотря на то, что эта техника уже много раз заезжена и всем известна, я всё же внесу свои 5 копеек, так как в будующих статьях мы будем частенько прибегать к этой технике и я просто не мог...- PingVinich
- Тема
- dll dll injection exe malware pe file pingvini4 portable executable
- Ответы: 4
- Раздел: Мои статьи
-
Статья Исследование Portable Executable: Техники внедрения кода в исполняемые файлы
Все статьи цикла Доброго времени суток, друзья. В прошлых статьях, мы внимательно изучили строение и формат исполняемых файлов, а также закрепили эти знания на практике. Начиная с этой статьи мы начнём исследовать этот вопрос с практической точки зрения. Конкретно в этой статье мы напишем...- PingVinich
- Тема
- c++ exe malware pe file portable executable virus windows анализ pe безопасность внедрение кода исполняемые файлы исследование кибербезопасность программирование
- Ответы: 16
- Раздел: Мои статьи
-
Статья [0x04] Исследуем Portable Executable [Создаём программу без компилятора (часть 2)]
Все статьи цикла Доброго времени суток, друзья. В прошлой статье, мы начали создавать простейший исполняемый модуль (.exe файл) в hex-редакторе и полностью заполнили заголовки. В этой статье, мы закончим работу над нашим исполняемым файлом и получим работоспособную программу. Приступим...- PingVinich
- Тема
- exe pe file portable executable reverse engineering
- Ответы: 9
- Раздел: Мои статьи
-
Статья [0x03] Исследуем Portable Executable [Создаём программу без компилятора (часть 1)]
Все статьи цикла Доброго времени суток, друзья. В прошлой статье, мы изучили принципы виртуальной адресации и процесс загрузки исполняемого файла в память. Ну а эта статья (и следующая), создана для того, чтобы закрепить полученный в двух прошлых статьях материал. В этой статье нас ожидает...- PingVinich
- Тема
- exe pe file portable executable reverse engineering
- Ответы: 9
- Раздел: Мои статьи
-
Статья [0x02] Исследуем Portable Executable [Загрузка PE-файла]
Все статьи цикла Доброго времени суток, читатели. В прошлой статье, мы поверхностно изучили строение и формат PE-файла. В этой статье, мы изучим виртуальную память, познакомимся с процессом загрузки PE-файла в память, изучим его структуру в памяти, а также изучим процесс импорта. Если вы не...- PingVinich
- Тема
- exe pe file portable executable process
- Ответы: 8
- Раздел: Мои статьи
-
Статья [0x01] Исследуем Portable Executable (EXE-файл) [Формат PE-файла]
Все статьи цикла Доброго времени суток, форумчане. Сегодня, мы немного поговорим, рассмотрим и изучим под микроскопом структуру исполняемых файлов Windows (Portable EXEcutable, или просто PE), а в следующих статьях изучим технику модифицирования (инфицирования) PE-файлов, для того, чтобы...- PingVinich
- Тема
- exe pe file portable executable reverse engineering
- Ответы: 10
- Раздел: Мои статьи