// REFERENCIA
Firma de un EXE/DLL (PE)
Firma (hex): 4D 5A (MZ)
Riesgo alto
Un ejecutable PE de Windows (EXE/DLL) empieza por 4D 5A (MZ, por Mark Zbikowski). Más adelante lleva la firma PE\0\0. Un fichero con firma MZ pero otra extensión es una señal de alarma clara.
Herramientas relacionadas
Trabaja con esto en:
Relacionados
elf
Firma de un ELF (Linux) macho
Firma de un Mach-O (macOS) class
Firma de un Java .class dex
Firma de un DEX (Android) wasm
Firma de un WebAssembly lnk
Firma de un acceso directo LNK
Firma de un ELF (Linux) macho
Firma de un Mach-O (macOS) class
Firma de un Java .class dex
Firma de un DEX (Android) wasm
Firma de un WebAssembly lnk
Firma de un acceso directo LNK
Firmas verificables con el identificador de magic bytes de CyberEscudo. Contenido educativo.