Series
PE-Dateien untersuchen
3 posts in this series. Read them in order or jump to any one.
- Gepackte Executables erkennen: UPX, Entropie und mehr
Statische Hinweise auf gepackte Windows-Executables – Section-Namen, Entropie, W+X, Entry Point, Importe, Overlay – und ihre Fallstricke.
- Verdächtige Executables sicher sichern
Verdächtige EXE-, DLL- und SYS-Dateien von einem Windows-Host oder Image finden und kopieren, ohne sie auszuführen: PowerShell, Velociraptor, Images.
- EXE oder DLL im Browser analysieren – ohne Ausführung
Statische Triage von Windows-Executables mit dem kostenlosen PE Parser: Dateien oder ZIP laden, Indikatoren lesen, Builds vergleichen, exportieren.