BGPavelAng / MasamunPE

Freeware Reversing Tool

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

MasamunPE

Freeware Reversing Tool

Desafortunadamente no es Open Source, pero si es Free software.
Pronto versión Linux, Open Source ;)

[Ejemplo de uso]

masamunPE.exe notepad.exe

Es una herramienta para analizar procesos en ejecución en windows que podrían estar dañando al sistema como algun malware. Ataca programas en memoría para ayudar a comprender el funcionamiento.

[Futuros]

Mostrar en código ensamblador.
GUI para mejorar aspecto visual
mucho más...

[Procesos actuales]

PE file format
DOS Stub.
Dump de hexadecimales.
DLL's cargadas por el proceso
Dump de memoria al proceso atacado
Info. debug

IMAGE_DOS_HEADER
IMAGE_NT_HEADERS
IMAGE_FILE_HEADER
IMAGE_OPTIONAL_HEADER
IMAGE_DATA_DIRECTORY
IMAGE_SECTION_HEADER

1

2

3