elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  Esquema (casi) completo del formato PE de Windows.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Esquema (casi) completo del formato PE de Windows.  (Leído 3,716 veces)
Usuario887


Desconectado Desconectado

Mensajes: 310


Ver Perfil
Esquema (casi) completo del formato PE de Windows.
« en: 20 Julio 2020, 15:59 pm »

Hace tiempo ya que llevo estudiando en profundidad el formato PE, y algo tedioso es revisar la MSDN o a winnt.h a cada rato por referencias de las estructuras, asi que hice un esquema (casi) completo del formato y pense que le podria ser util a alguien:

https://i.imgur.com/TzgDSRz.png
Nota: los numeros a un lado (derecho o izquierdo segun lo considere conveniente) de los miembros de las estructuras definen la direccion relativa a la base de la estrutura de cada uno, para evitar el calculo.

Ademas, para los que no entiendan ni pio ni a buenas primeras, he aqui varias de las referencias que utilice:

https://tech-zealots.com/malware-analysis/pe-portable-executable-structure-malware-analysis-part-2/
https://es.wikipedia.org/wiki/Portable_Executable
https://en.wikipedia.org/wiki/Data_structure_alignment
https://blog.kowalczyk.info/articles/pefileformat.html


« Última modificación: 20 Julio 2020, 16:01 pm por marax » En línea

Randomize
Moderador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: Esquema (casi) completo del formato PE de Windows.
« Respuesta #1 en: 21 Julio 2020, 13:51 pm »

Como enfades a algún cracker y te haga algo "hexadecimalmente" luego no nos llores.


Advertido quedas.



Un saludo.


P.D.: A las 3 AM me suelo preguntar cosas filosóficas de este estilo, pero el mundo conocido gira a 2 m/s y yo necesito más velocidad, creo que tú necesitas saber como se pone una imagen en el foro, ya aprenderás  :-*


En línea

ThunderCls


Desconectado Desconectado

Mensajes: 455


Coder | Reverser | Gamer


Ver Perfil WWW
Re: Esquema (casi) completo del formato PE de Windows.
« Respuesta #2 en: 21 Julio 2020, 17:19 pm »

Una infografia adicional  ;)



Saludos
En línea

-[ "…I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/
Usuario887


Desconectado Desconectado

Mensajes: 310


Ver Perfil
Re: Esquema (casi) completo del formato PE de Windows.
« Respuesta #3 en: 21 Julio 2020, 20:34 pm »

me suelo preguntar cosas filosóficas de este estilo, pero el mundo conocido gira a 2 m/s y yo necesito más velocidad

En línea

Randomize
Moderador
***
Desconectado Desconectado

Mensajes: 20.599


Beautiful Day


Ver Perfil
Re: Esquema (casi) completo del formato PE de Windows.
« Respuesta #4 en: 31 Julio 2020, 15:53 pm »

No oigo nada.

¿Qué decís?
En línea

Usuario887


Desconectado Desconectado

Mensajes: 310


Ver Perfil
Re: Esquema (casi) completo del formato PE de Windows.
« Respuesta #5 en: 3 Agosto 2020, 17:38 pm »

No oigo nada.
gira a 2 m/s y yo necesito más velocidad

Pense que llegabas, al menos, a los 343...  :silbar:




https://www.google.com/search?client=marax;)&q=velocidad+del+sonido
« Última modificación: 3 Agosto 2020, 17:41 pm por marax » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines