Hola, varios puntos a repasar.
1: No entiendo como eres capaz de programar ese código y no saber que modificar para dejarlo indetectable ya que según vas programando tu mismo puedes ir compilando y probando detecciones, modificando el código al mismo tiempo para que no sea detectado. Así como explica @Aincrad <-- haz lo que te dice.
2: Usar Virustotal significa estas reportando continuamente las muestras y una copia de tu ejecutable a todas las compañías
de antivirus en tiempo real y no solo 1. Cada vez que compilas se genera un nuevo ejecutable con diferente Hash y se envian mil copias y
muestras de tu ejecutable, asi que la modificacion que puedas llegar hacer o un codigo limpio y nuevo se echaria aperder en pocas horas.
Debes usar un servicio como antiscan.me y aun asi yo no me fio, prefiero instalar los antivirus en maquinas virtuales y hacer las comprobaciones
manualmente ejecutando el malware. ( Con el internet ya desconectado y luego directamente desinlatar el AV sin conectar el internet.)
3: Depende del Malware que estes encryptando este debe estar muy firmado por los antivirus y analizado,
algunos incluso estan los codigos en GitHub, cuando se des-encypta y se carga en la memoria o se agrega al inicio al registro etc etc
sera detectado de nuevo.
4: Directamente es mejor programar un cliente/servidor sencillo y así pasara mas desapercibido.
5:Puedes mirar tutoriales de modding antiguos aunque sean de VB6 porque los pasos a seguir son los mismos y te servirá para aprender a entender un poco a los antivirus.
1: No entiendo como eres capaz de programar ese código y no saber que modificar para dejarlo indetectable ya que según vas programando tu mismo puedes ir compilando y probando detecciones, modificando el código al mismo tiempo para que no sea detectado. Así como explica @Aincrad <-- haz lo que te dice.
2: Usar Virustotal significa estas reportando continuamente las muestras y una copia de tu ejecutable a todas las compañías
de antivirus en tiempo real y no solo 1. Cada vez que compilas se genera un nuevo ejecutable con diferente Hash y se envian mil copias y
muestras de tu ejecutable, asi que la modificacion que puedas llegar hacer o un codigo limpio y nuevo se echaria aperder en pocas horas.
Debes usar un servicio como antiscan.me y aun asi yo no me fio, prefiero instalar los antivirus en maquinas virtuales y hacer las comprobaciones
manualmente ejecutando el malware. ( Con el internet ya desconectado y luego directamente desinlatar el AV sin conectar el internet.)
3: Depende del Malware que estes encryptando este debe estar muy firmado por los antivirus y analizado,
algunos incluso estan los codigos en GitHub, cuando se des-encypta y se carga en la memoria o se agrega al inicio al registro etc etc
sera detectado de nuevo.
4: Directamente es mejor programar un cliente/servidor sencillo y así pasara mas desapercibido.
5:Puedes mirar tutoriales de modding antiguos aunque sean de VB6 porque los pasos a seguir son los mismos y te servirá para aprender a entender un poco a los antivirus.