Life-Hack - Жизнь-Взлом
59.1K subscribers
1.16K photos
76 videos
18 files
7.67K links
Сообщество по информационной безопасности.
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

По любым вопросам сюда - @Adm1nGmz
Download Telegram
Подборка статей по теме «Исследование формата РЕ-файлов».

#asm #Pentest #статья #подборка

При создании исполняемых EXE/DLL/SYS не нужно придерживаться предписанных непонятно кем правил, а лучше ознакомившись как следует с документацией на PE/COFF подключить фантазию, и попытаться сотворить что-то своё. Разработчики инструментов анализа просто не в силах предусмотреть все мелкие особенности РЕ-формата, которых водится в доках с избытком. Наша цель - опытным путём обнаружить такие нюансы, а остальное уже дело техники. Например тот-же форвардинг API можно вообще замкнуть в кольцо по типу «вращающихся дверей», когда экспорт выходит наружу из нашего файла, и прогулявшись по системным DLL опять возвращается в нашу-же тушку, где и располагается полезный код экспортируемой функции. В общем вариантов хоть отбавляй – тут главное запутать следы.

ASM. РЕ файл – ломаем стереотипы. Часть-1 Заголовки.
ASM. РЕ файл – ломаем стереотипы. Часть-2 Секции.
ASM. РЕ файл – ломаем стереотипы. Часть-3 Импорт.
ASM. РЕ файл – ломаем стереотипы. Часть - 4 Импорт (практика)
ASM. РЕ файл – ломаем стереотипы. Часть-5 Форвардинг.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации