
Técnica de carga de PE en memoria para ataques sin archivos, que permite la ejecución en memoria de EXE sin encabezados DOS/PE, con soporte de tablas de reubicación e importación para operaciones sigilosas de equipos rojos.
HeaderLessPE es una técnica de carga de PE en memoria utilizada por el troyano Icedid. Basándonos en esta tecnología, proponemos una nueva forma de ataque sin archivos utilizando HVNC. Esta mejora permite inyectar HeaderLessPE para ejecutar herramientas gráficas de hacking sin limitaciones.
En comparación con otras técnicas de carga en memoria como MemDll, el HeaderLessPE extendido tiene dos ventajas:
tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe
Esto ejecutará la herramienta BrowsingHistoryView sin un archivo en el escritorio desktop_name.