跳至正文
大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 网络
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 网络
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

大神K

编程技术 / Web开发 / AI学习笔记

大神K

编程技术 / Web开发 / AI学习笔记

  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 网络
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
  • 首页
  • AI
  • 运维
  • 漏洞
  • 安全
  • 逆向
  • 工具
  • 资源
    • 网络
  • 资讯
  • 🛒大神商城
  • ✨ 项目展示
  • 👋 关于我
关

搜索

家/工具与软件/用Rust编写的最小限度Windows PE手动加载器。
工具与软件

用Rust编写的最小限度Windows PE手动加载器。

作者 大神K
2026年4月18日 2 分钟阅读
0

仓库文件导航

IronPE——用Rust编写的最小限度Windows PE手动加载器。

Rust PE加载器/手动映射实现

IronPE 是一个用 Rust 编写的 Windows PE 手动加载器,适用于 x86 和 x64 的 PE 文件。

这个项目是我之前项目 dotNetPELoader 的 Rust重实现 ,之前的项目用C#实现了手动PE加载器。

IronPE 的目标是探索 Windows 如何在内部加载可执行文件,并演示如何在 Rust 中实现这一过程。

如果你觉得这个项目有用或有⭐信息,非常感谢!

免责声明

本项目 仅用于教育和研究目的 。

其设计目的是帮助理解:

  • Windows PE 内部结构
  • 手动装弹技术
  • 逆向工程概念

特色

  • 手动PE装载
  • 剖面映射
  • 基地迁移
  • 导入解析
  • 从内存中执行PE
  • x86 和 x64 PE 支持

背景

这个项目的灵感来自我之前的实现:

  • dotNetPELoader (C#)

在那个项目中,我用.NET 和 WinAPI 实现了一个 PE 加载器。
IronPE 在 Rust 中重写了相同的概念, Rust 提供了更好的内存安全,同时仍允许低级别的 Windows API 访问。

该项目的目的是 教育 性质,以便更好地理解:

  • PE文件结构
  • Windows 加载程序行为
  • 手动PE映射技术

工作原理

IronPE 执行以下步骤从内存中执行 PE 文件:

  1. 将PE文件读入内存
  2. 解析PE头部
  3. 内存分配方式如下 VirtualAlloc
  4. 复制PE的头部和节
  5. 应用 基地迁移
  6. 用 和 解析 导入 LoadLibrary GetProcAddress
  7. 向 原始入口点(OEP )执行

该过程模拟了 Windows PE 加载器的行为。

x64 的 PE 不能被 x86 加载器加载,反之亦然。

建造

要求:

  • 锈蚀(, cargo rustc)
  • 窗户

构建项目:

cd IronPE
build.bat

用途

IronPE.exe --coffee
IronPE.exe --x86 <x86_pe_file>
IronPE.exe --x64 <x64_pe_file>

示例:

IronPE.exe --x86 Win32\mimikatz.exe
IronPE.exe --x64 x64\mimikatz.exe

演示(运行 mimikatz)

x86

Pasted image 20260326094229.png
Pasted image 20260326094247.png


x64

Pasted image 20260326094253.png
Pasted image 20260326094300.png


未匹配加载器和PE架构(错误)

Pasted image 20260326094303.png

📌 版权声明

文章作者:大神K

原文链接:https://dashenk.com/2026/04/18/%e7%94%a8rust%e7%bc%96%e5%86%99%e7%9a%84%e6%9c%80%e5%b0%8f%e9%99%90%e5%ba%a6windows-pe%e6%89%8b%e5%8a%a8%e5%8a%a0%e8%bd%bd%e5%99%a8%e3%80%82/

版权说明:本文为原创内容,转载请注明出处。

标签:

逆向
作者

大神K

我是一个长期在技术与赚钱之间反复横跳的人。 做过网站、搞过SEO、写过程序,也踩过币圈的坑。 现在在做的事情很简单: 用 AI + 技术,把复杂的事情变简单,把一个人变成一支队伍。 这个网站,不是教程站,而是我的「操作记录」。 一个站长如何做 SEO 和流量 一个开发者如何用 AI 提高效率 一个交易者如何系统性构建赚钱模型 只讲能落地的方案,分享: 真实经验 + 踩过的坑 在这个时代,一个人,也可以是一家公司。

关注我
其他文章
上一个

兄弟们,这个牛逼,谷歌憋了个文件检测杀招,内部藏了多年终于开源!

下一个

METATRON 这个开源工具,用本地 AI 模型串起整个渗透测试流程,全程离线运行,不依赖任何云服务。

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

Agent AI写作 AI利用 AI变现 AI大模型 AI工具 AI设计 ChatGPT Claude Cloudflare CVE Epusdt Gemma4 GEO技术 GPT Hermes Image-2 MacOS系统 OpenClaw POC Qwen RackNerd Skills Windows WordPress 下载利器 信息收集 免费工具 免费模型 大龙虾 安卓工具 工具使用 工具利用 开源免费 教程 智能体 本地运行 漏洞 爬虫工具 社工库 网络安全 自媒体工具 谷歌 资源下载 音乐工具

近期文章

  • 🧵【2026 搞钱必备】一张中国身份证,搞定 Wise 国际账户 + Stripe 收款!💸
  • 兄弟们,这个网站绝对牛逼,之前在QQ音乐听歌还得花钱,这回不用了!
  • 男人30岁后,睾固酮每年下降 1%
  • 提升视频质感,送你一份AI视频导演skill
  • 一文速通AI图片提示词(附3个我每天都在用的工具)
广告 × 广告
广告 × 广告
广告 × 广告
大神K
🚀 AI工具|建站教程|副业变现
用技术改变收入结构
免费获取AI工具合集 →
© 2026 大神K · AI Tools & Growth System