elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Como hago para entender todo sobre el formato PE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como hago para entender todo sobre el formato PE  (Leído 3,573 veces)
Borito30


Desconectado Desconectado

Mensajes: 481


Ver Perfil
Como hago para entender todo sobre el formato PE
« en: 15 Junio 2017, 01:28 am »

He estado buscando codigo y tal pero siempre me he quedado con eso con el malestar de no entender ni poder abrir o retocar las tripas de los ejecutables.
Tengo claro lo que es el entry point, virtual addreas, rva, etc.. pero todavía en la practica me cuesta mucho ir tocando eso, añadir shellcodes, etc , me podrían dar consejos, tal vez deba replantearme  y profundizar más, entender más la teoría y practicar más ingenieria versa, pero por supuesto entender. Algun consejo para poder dominar esta materia?
En línea

Estoy en contra del foro libre y la Sección de juegos y consolas (distraen al personal)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.518


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Como hago para entender todo sobre el formato PE
« Respuesta #1 en: 15 Junio 2017, 16:39 pm »

Hola!

El formato PE no es más que un formato de archivo como cualquier otro.

Al igual que con los demás, sólo deberías interesarte en los campos que son relevantes.

En el reversing los mismos son contados con los dedos de la mano y los puedes ver con editores del formato (como CFF explorer, por ej.)

Saludos!

En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

PalitroqueZ


Desconectado Desconectado

Mensajes: 948



Ver Perfil
Re: Como hago para entender todo sobre el formato PE
« Respuesta #2 en: 15 Junio 2017, 17:30 pm »

Citar
Como hago para entender todo sobre el formato PE

practicando!!

en el reversing puedes empezar por reconstruir el encabezado de los ejecutables que se encuentren empacados.
En línea

"La Economía planificada lleva de un modo gradual pero seguro a la economía dirigida, a la economía autoritaria y al totalitarismo" Ludwig Erhard
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines