
Tecnica di caricamento PE in memoria per attacchi senza file, che consente l'esecuzione in memoria di EXE senza header DOS/PE, supportando tabelle di rilocazione e import per operazioni stealth di red-team.
HeaderLessPE è una tecnica di caricamento di PE in memoria utilizzata dal Trojan Icedid. Basandoci su questa tecnologia, proponiamo un nuovo modo di attacco senza file utilizzando HVNC. Questo miglioramento consente di iniettare HeaderLessPE per eseguire strumenti di hacking grafici senza limitazioni. Rispetto ad altre tecniche di caricamento in memoria come MemDll, l'HeaderLessPE esteso presenta due vantaggi:
tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe
Questo eseguirà lo strumento BrowsingHistoryView senza file sul desktop desktop_name.