Blog
Guides sur les fichiers PE Windows pour les équipes de réponse à incident : en-têtes, imports, signatures, packers et tri.
Triage statique pas à pas d'exécutables Windows avec PE Parser, gratuit : charger des fichiers ou un ZIP, lire les indicateurs, comparer, exporter.
Repérer et copier les EXE, DLL et SYS suspects d'un hôte ou d'une image Windows sans les exécuter : PowerShell, Velociraptor, images disque, pièges.
Signes statiques d'un exécutable Windows packé ou protégé — noms de sections, entropie, sections W+X, point d'entrée, imports, overlay — et leurs pièges.
Où un exécutable Windows stocke ses dates, lesquelles sont fiables, comment repérer builds reproductibles et timestomping, et comment les exploiter.
Comment Authenticode signe un fichier PE, quels contrôles sont possibles à partir du seul fichier, et pourquoi signature valide ne veut pas dire fiable.
Comment l'imphash, l'empreinte du Rich header et TLSH regroupent des exécutables Windows apparentés, comment chacun se calcule et où il atteint ses limites.
Ce qui compte dans un fichier PE Windows pour trier un EXE, une DLL ou un pilote suspect : en-têtes, sections, imports, ressources, signature, overlay.