1. Inspección de un ejecutable de Windows x64
Analista de seguridadContexto
El analista recibe un archivo .exe sospechoso y necesita identificar sus funciones de API importadas y mitigaciones de seguridad sin ejecutarlo.
Problema
Conocer los puntos de entrada, DLL requeridas e indicadores de compilación del binario.
Cómo usarlo
Sube el archivo `sample-pe64-x64-console.exe` en el campo del archivo binario.
Resultado
Obtiene la cabecera PE32+ indicando arquitectura AMD64, punto de entrada 0x140001000, 3 secciones, importaciones de KERNEL32.dll y USER32.dll, y banderas activas ASLR y NX.