
Um carregador de PE em C# para arquivos PE x64 e x86.
Recentemente, descobri uma versão modificada não oficial deste projeto sendo redistribuída fora deste repositório.
Após revisar os arquivos, identifiquei componentes ocultos adicionais e comportamento de carregamento de scripts que NÃO existem no código-fonte oficial.
Por favor, esteja ciente:
Não tenho qualquer afiliação com redistribuições de terceiros deste projeto.
Por segurança:
PoC para análise: https://iss4cf0ng.github.io/2026/02/24/2026-2-24-UnofficialRedistribution/
Um carregador de PE em C# para arquivos PE x64 e x86.
Recentemente, ao desenvolver um método de execução sem arquivo para o DuplexSpy RAT versão 2, dificilmente encontrei um carregador de PE x86 baseado em C#.
A maioria das implementações existentes que encontrei eram apenas para x64, como a desenvolvida por Casey Smith.
Portanto, decidi desenvolver eu mesmo um carregador de PE x86 baseado em C#.
Este aplicativo de console permite carregar arquivos PE x86 ou x64 na memória. Primeiro, ele lê os bytes do arquivo a partir do caminho especificado e, em seguida, determina a arquitetura tanto do carregador quanto do arquivo PE alvo.
Um PE x64 não pode ser carregado por um carregador x86, e vice-versa.
Se você achar este projeto útil, uma ⭐ seria apreciada.
dotNetPELoader.exe --x64 x64_file.exe
dotNetPELoader.exe --x86 x86_file.exe
dotNetPELoader.exe --coffee


Se você tentar carregar um PE x86 enquanto o carregador é x64, uma exceção será lançada:
dotNetPELoader.exe --x64 mimikatz




dotNetPELoader.exe --x86 mimikatz

