Cita de: Raton en 29 Abril 2004, 03:28 AM
Je je, se trata de cambiar de lugar en un executable de un virus las instrucciones que puedan ser reconocidas por el antivirus.
Yo no se si esto funcionara pero para probarlo debera hacer espacio en el exe y redirigir las instruccionesy borrar las antiguas por eso le dije que lo hiciera con topo aunque realmente tengo pocas esperanzas de que asi funcione a no ser que modifique las instrucciones totalmente.
El tema es aprovechar la sección vacia que deja el topo para escribir las nuevas instrucciones y redirigirlas.
y porque no encriptas el código, y quizás eso ayude a la detección de algoritmos, pues un antivirus pilla el virus antes de su ejecución, si lo encriptas y desencriptas en tiempo de ejecución el antivirus quizás no llega a tiempo, supongo que ésta es una de las muxas maneras, pues está los poliformicos etc, pero todo esto se puede ver en grupos de scene viruser como 29A y el antiguo Dark Node etc....
Salu2..