
Un cargador de PE en C# para archivos PE x64 y x86.
Recientemente, descubrí una versión modificada no oficial de este proyecto que se redistribuye fuera de este repositorio.
Después de revisar los archivos, identifiqué componentes ocultos adicionales y un comportamiento de carga de scripts que NO existen en el código fuente oficial.
Tenga en cuenta:
No estoy afiliado con ninguna redistribución de terceros de este proyecto.
Por razones de seguridad:
PoC para análisis:
Un cargador de PE en C# para archivos PE x64 y x86.
Recientemente, cuando estaba desarrollando un método de ejecución sin archivos para DuplexSpy RAT versión 2, apenas pude encontrar un cargador de PE x86 basado en C#.
La mayoría de las implementaciones existentes que encontré eran solo x64, como la desarrollada por Casey Smith
.
Por lo tanto, decidí desarrollar yo mismo un cargador de PE x86 basado en C#.
Esta aplicación de consola le permite cargar archivos PE x86 o x64 en memoria. Primero, lee los bytes del archivo desde la ruta especificada, luego determina la arquitectura tanto del cargador como del archivo PE de destino.
Un PE x64 no puede ser cargado por un cargador x86, y viceversa.
Si encuentra este proyecto útil, se agradecería una ⭐.
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee


Si intenta cargar un PE x86 mientras el cargador es un cargador x64, se lanzará una excepción:
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

