Escolar Documentos
Profissional Documentos
Cultura Documentos
ANALISADOR DE
EXECUTVEIS
Fernando Mercs
Vale Security Conference 2011
So Jos dos Campos - SP
$ whoami
Binrio 01010101
Decimal 85
Hexa 55
ASM x86 PUSH EBP
ASCII U
O executvel
- Alm do cdigo, contm informaes
para ser devidamente executado no SO
alvo.
- Multiplataforma (ANSI C)
- Suporte a PE32/PE32+
- Deteco de packers
- Disassembly de sees
- Formatao de sada (CSV, XML...)
- Extrao de resources
- Exibir imports e exports
- Deteco do compilador
- Deteco do idioma do binrio
- CRC32
- Deteco de strings inclusive XOReadas
Contedo: Fernando Mercs (CC 3.0)
baseado no paper "Construindo um
analisador de executveis".
http://pev.sf.net
@MenteBinaria
www.mentebinaria.com.br
Perguntas?