Series
Investigar archivos PE
3 posts in this series. Read them in order or jump to any one.
- Detectar ejecutables empaquetados: UPX, entropía y más
Indicios estáticos de un EXE Windows empaquetado o protegido: nombres de sección, entropía, secciones W+X, punto de entrada, importaciones, overlay y trampas.
- Cómo recopilar ejecutables sospechosos de forma segura
Localice y copie archivos EXE, DLL y SYS sospechosos de un equipo Windows o de una imagen sin ejecutarlos: PowerShell, Velociraptor, imágenes y trampas.
- Analizar un EXE o una DLL en el navegador sin ejecutarlo
Triaje estático paso a paso de ejecutables de Windows con PE Parser, gratuito: cargue archivos o un ZIP, lea los indicadores, compare y exporte.