Cita de: jopc en 1 Febrero 2014, 08:22 AMEs total perdida de tiempo sólo haces quedar innutilizable tu troyano; modificar/nopear bytes es inutil con el fin de remover firmas de Antivirus
hola me habian comentado que modificar el offset de la firma me hacia indetectable el troyano y luego mediante ensamblador lo podria hacer funcional, pero no se realizar el segundo para que es hacerlo funcionar con ensamblador. alguna idea?
y en la mayoria de los casos estarias afectando la infraestructura del malware que quien sabe como es en realidad y podria afectar la ejecución
y dejar de funcionar. 30 min como maximo es lo que las compañias Antivirus es lo que necesitan una vez que ya tiene tu malware para volverle a
poner nuevas firmas lo cual a ti te toma horas para removerlas.