windows

now browsing by tag

 
 

Estude binários de Windows com o novo pev

Desde 2013 que estamos trabalhando duro numa nova versão do pev, nosso toolkit para análise de binários PE (Portable Executable), o formato utilizado pelos executáveis (EXE, DLL, OCX, etc) do Windows. O pev é um projeto em que me sinto muito feliz de fazer parte e o principal motivo é que existeLer tudo

Montando sua máquina virtual para engenharia reversa em Windows

Resolvi montar este tutorial depois do grande trabalho que tive pra atualizar a máquina virtual que utilizo para anlisar malware. Perdi horas procurando e instalando programas. Minha vontade era de distribuir um OVA com a máquina já pronta e talvez faça isso no futuro mas por hora vou discutir aquiLer tudo