
Memory-PE-Ladetechnik für dateilose Angriffe, die die Ausführung von EXEs im Speicher ohne DOS/PE-Header ermöglicht und Relocation- sowie Import-Tabellen für verdeckte Red-Team-Operationen unterstützt.
HeaderLessPE ist eine von der Icedid-Trojaner verwendete Technik zum Laden von PE-Dateien im Speicher. Basierend auf dieser Technologie schlagen wir eine neue Methode des dateilosen Angriffs unter Verwendung von HVNC vor. Diese Erweiterung ermöglicht es, HeaderLessPE zu injizieren, um grafische Hacking-Tools ohne Einschränkungen auszuführen. Im Vergleich zu anderen In-Memory-Ladetechniken wie MemDll bietet das erweiterte HeaderLessPE zwei Vorteile:
tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe
Dies führt das BrowsingHistoryView-Tool ohne Datei auf dem Desktop desktop_name aus.