Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IronPE — Cargador manual de PE para Windows basado en Rust que mapea y ejecuta ejecutables x86/x64 desde la memoria, demostrando el comportamiento interno del cargador y la estructura de PE para investigación educativa. | Kitploit
Herramientas/GitHubGitHub/iss4cf0ng/ironpe
Forensia de MemoriaExplotaciónIngeniería InversaShellcodeAnálisis de BinariosAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubiss4cf0ng/ironpe

IronPE

Cargador manual de PE para Windows basado en Rust que mapea y ejecuta ejecutables x86/x64 desde la memoria, demostrando el comportamiento interno del cargador y la estructura de PE para investigación educativa.

Ver Repositorio
124194hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

IronPE - Cargador manual mínimo de Windows PE escrito en Rust.

Implementación de Cargador PE / Mapeo Manual en Rust

status language license Release

IronPE es un cargador manual mínimo de Windows PE escrito en Rust para archivos PE tanto x86 como x64.

Este proyecto es una reimplementación en Rust de mi proyecto anterior dotNetPELoader, que implementaba un cargador manual de PE en C#.

El objetivo de IronPE es explorar cómo Windows carga internamente los Ejecutables Portátiles y demostrar cómo este proceso puede ser implementado en Rust.


Waaaahhhhhhh!

Si encuentras este proyecto útil o informativo, ¡una ⭐ sería apreciada!

Descargo de responsabilidad

Este proyecto está destinado únicamente a fines educativos y de investigación.

Está diseñado para ayudar a comprender:

  • Internos de Windows PE
  • Técnicas de carga manual
  • Conceptos de ingeniería inversa

Características

  • Carga manual de PE
  • Mapeo de secciones
  • Reubicaciones base
  • Resolución de importaciones
  • Ejecutar PE desde memoria
  • Soporte para PE x86 y x64

Antecedentes

Este proyecto se inspiró en mi implementación anterior:

  • dotNetPELoader (C#)

En ese proyecto, implementé un cargador de PE usando .NET y WinAPI.
IronPE reescribe el mismo concepto en Rust, que proporciona mejor seguridad de memoria mientras aún permite acceso a la API de Windows de bajo nivel.

El propósito de este proyecto es educativo, para comprender mejor:

  • Estructura del archivo PE
  • Comportamiento del cargador de Windows
  • Técnicas de mapeo manual de PE

Cómo funciona

IronPE realiza los siguientes pasos para ejecutar un archivo PE desde la memoria:

  1. Leer el archivo PE en la memoria
  2. Analizar los encabezados PE
  3. Asignar memoria usando VirtualAlloc
  4. Copiar encabezados y secciones PE
  5. Aplicar reubicaciones base
  6. Resolver importaciones usando LoadLibrary y GetProcAddress
  7. Transferir la ejecución al Punto de Entrada Original (OEP)

Este proceso imita el comportamiento del cargador de PE de Windows.

Un PE x64 no puede ser cargado por un cargador x86, y viceversa.

Compilación

Requisitos:

  • Rust (cargo, rustc)
  • Windows

Compila el proyecto:

root@kitploit:~
cd IronPE
build.bat

Uso

root@kitploit:~
IronPE.exe --coffee
IronPE.exe --x86 <x86_pe_file>
IronPE.exe --x64 <x64_pe_file>

Ejemplo:

root@kitploit:~
IronPE.exe --x86 Win32\mimikatz.exe
IronPE.exe --x64 x64\mimikatz.exe

Demostración (Ejecutando mimikatz)

x86


x64


Cargador y arquitectura PE no coincidentes (Error)

Descargar herramienta