
Técnica de carregamento de PE em memória para ataques sem arquivo, permitindo execução in-memory de EXEs sem cabeçalhos DOS/PE, suportando tabelas de realocação e importação para operações furtivas de red-team.
HeaderLessPE é uma técnica de carregamento de PE em memória usada pelo Trojan Icedid. Com base nesta tecnologia, propomos uma nova forma de ataque sem arquivos usando HVNC. Esta melhoria permite injetar HeaderLessPE para executar ferramentas de hacking gráficas sem limitações. Comparado a outras técnicas de carregamento em memória como MemDll, o HeaderLessPE estendido tem duas vantagens:
tools.exe -i "desktop_name" c:\windows\system32\mspaint.exe loader.exe BrowsingHistoryView.exe
Isso executará a ferramenta BrowsingHistoryView sem um arquivo na área de trabalho desktop_name.