Skip to content

BGPavelAng/MasamunPE

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

40 Commits
 
 
 
 
 
 
 
 

Repository files navigation

MasamunPE

Freeware Reversing Tool

Desafortunadamente no es Open Source, pero si es Free software.
Pronto versión Linux, Open Source ;)

[Ejemplo de uso]

masamunPE.exe notepad.exe

Es una herramienta para analizar procesos en ejecución en windows que podrían estar dañando al sistema como algun malware. Ataca programas en memoría para ayudar a comprender el funcionamiento.

[Futuros]

Mostrar en código ensamblador.
GUI para mejorar aspecto visual
mucho más...

[Procesos actuales]

PE file format
DOS Stub.
Dump de hexadecimales.
DLL's cargadas por el proceso
Dump de memoria al proceso atacado
Info. debug

IMAGE_DOS_HEADER
IMAGE_NT_HEADERS
IMAGE_FILE_HEADER
IMAGE_OPTIONAL_HEADER
IMAGE_DATA_DIRECTORY
IMAGE_SECTION_HEADER

1

2

3