Eine EXE-Datei online beschädigen
Beschädigen Sie eine Windows-.exe-Datei kostenlos online. Zerstört den MZ-Stub und den PE-Header, sodass Windows das Programm nicht mehr lädt.
- Kein Upload
- Keine Größenbegrenzung
- Keine Anmeldung
Beschädigen Sie Ihre EXE-Datei
Abgestimmt auf .exe, .msi, .scr, funktioniert aber ebenso mit jedem anderen Format.
Warum sich EXE-Dateien nur schwer richtig beschädigen lassen
Eine ausführbare Windows-Datei wird vom Loader geprüft, bevor eine einzige Instruktion läuft. Der DOS-MZ-Stub zeigt auf einen PE-Header, der jede Sektion, jeden Import und den Einsprungpunkt beschreibt. Beschädigen Sie diese Kette, und das Programm startet nie: kein Absturz, keine teilweise Ausführung, nur eine Verweigerung.
Was dieses Werkzeug zerstört
- Der MZ-/DOS-Stub. Die
MZ-Signatur und der darin enthaltene Offset zum PE-Header werden zerstört. - Der PE-Header. Die Signatur
PE\0\0, der COFF-Header und der optionale Header mit dem Einsprungpunkt werden überschrieben. - Die Sektionstabelle. Die Datensätze, die
.text,.dataund.rsrcin den Speicher abbilden, verlieren ihre Struktur. - Code und Ressourcen. Entropie wird durch die Sektionen gestreut, sodass selbst ein von Hand rekonstruierter Header auf unbrauchbaren Code zeigt.
Was Sie danach sehen
| Anwendung | Verhalten |
|---|---|
| Windows | "Diese App kann auf dem PC nicht ausgeführt werden" oder "%1 ist keine zulässige Win32-Anwendung." |
| Windows Defender | Kennzeichnet die Datei als fehlerhaft, statt sie auszuführen. |
| Dependency Walker / PE-Werkzeuge | Melden ein ungültiges PE-Abbild. |
| Wine unter Linux/macOS | Verweigert das Laden der Binärdatei. |
Häufige Gründe dafür
- Prüfen, ob ein Installer seine Nutzdaten vor der Ausführung verifiziert.
- Verifizieren, dass ein Software-Updater einen defekten Download erkennt und erneut lädt.
- Prüfen, ob die Signaturprüfung bei einer beschädigten Binärdatei tatsächlich anschlägt.
- Fehlerhafte PE-Dateien für eine Testsuite zur statischen Analyse erzeugen.
So beschädigen Sie eine EXE-Datei
- Ziehen Sie Ihre .exe-Datei in das Feld oben, oder klicken Sie zum Auswählen.
- Belassen Sie die Stufe auf Standard, sofern Sie nicht nur teilweisen Schaden wollen (Light) oder Wiederherstellungssoftware überwinden müssen (Heavy).
- Klicken Sie auf Datei beschädigen. Die Verarbeitung läuft auf Ihrem Gerät und ist daher fast sofort fertig.
- Laden Sie das Ergebnis herunter. Standardmäßig behält es den ursprünglichen Dateinamen und die Byte-Länge.
Häufige Fragen zu EXE
Ist es gefährlich, eine beschädigte EXE auszuführen?
Sie kann überhaupt nicht laufen: Windows weist sie beim Laden ab, bevor irgendein Code ausgeführt wird. Beschädigen Sie dennoch nur ausführbare Dateien, die Ihnen gehören oder deren Prüfung Sie beauftragt sind.
Schlägt der Virenscanner beim Ergebnis an?
Manche Engines kennzeichnen fehlerhafte PE-Dateien allein deshalb als verdächtig, weil die Struktur ungültig ist. Das ist erwartetes Verhalten und keine Erkennung von etwas Schädlichem.
Funktioniert es bei MSI-Installern?
Ein MSI ist ein OLE-Verbunddokument und keine PE-Binärdatei und wird über jenes Profil behandelt. Es bricht ebenso zuverlässig.
Lässt sich die ausführbare Datei reparieren?
Nein. Die Header-Kette und die Sektionstabelle sind zerstört, und der Code selbst ist gestreut.