
Un chargeur PE en C# pour les fichiers PE x64 et x86.
Récemment, j'ai découvert une version modifiée non officielle de ce projet redistribuée en dehors de ce dépôt.
Après avoir examiné les fichiers, j'ai identifié des composants cachés supplémentaires et un comportement de chargement de script qui N'EXISTENT PAS dans le code source officiel.
Veuillez noter :
Je ne suis affilié à aucune redistribution tierce de ce projet.
Pour des raisons de sécurité :
PoC pour analyse : https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/
Un chargeur PE en C# pour les fichiers PE x64 et x86.
Récemment, alors que je développais une méthode d'exécution sans fichier pour DuplexSpy RAT version 2, j'ai eu du mal à trouver un chargeur PE x86 basé sur C#.
La plupart des implémentations existantes que j'ai trouvées étaient uniquement x64, comme celle développée par Casey Smith.
Par conséquent, j'ai décidé de développer moi-même un chargeur PE x86 basé sur C#.
Cette application console vous permet de charger des fichiers PE x86 ou x64 en mémoire. D'abord, elle lit les octets du fichier à partir du chemin de fichier spécifié, puis détermine l'architecture du chargeur et du fichier PE cible.
Un PE x64 ne peut pas être chargé par un chargeur x86, et vice versa.
Si vous trouvez ce projet utile, un ⭐ serait apprécié.
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee


Si vous essayez de charger un PE x86 alors que le chargeur est un chargeur x64, une exception sera levée :
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

