Series
Enquêter sur les fichiers PE
3 posts in this series. Read them in order or jump to any one.
- Détecter les exécutables packés : UPX, entropie et autres
Signes statiques d'un exécutable Windows packé ou protégé — noms de sections, entropie, sections W+X, point d'entrée, imports, overlay — et leurs pièges.
- Collecter des exécutables suspects en toute sécurité
Repérer et copier les EXE, DLL et SYS suspects d'un hôte ou d'une image Windows sans les exécuter : PowerShell, Velociraptor, images disque, pièges.
- Analyser EXE et DLL dans le navigateur, sans les exécuter
Triage statique pas à pas d'exécutables Windows avec PE Parser, gratuit : charger des fichiers ou un ZIP, lire les indicateurs, comparer, exporter.