Buenas queria saber 2 cositas del PE espero que alguien me pueda ayudar con esto ya que me a costado mas o menos encontrarlo.
1 - Segun tengo entendido hoy en dia varios AV tomando "firmas" para detectar los Virus del PE, mi duda era si esto es verdad y que tipo de datos toman ( Entry point y que mas? )...
2 - Pues, queria saber si alguien me explicaba un poquito como cambiar el entry point de un .exe con VB ( Se de PE ) osea solo explicarme mas o menos los pasos y queria saber, si yo quiero agregar una cabecera nueva al cambiar el entry point esta se "carge" ( algo asi tengo entendido de cuando cambias el entry point capas y me equivoco:S"
Gracias y disculpen las molestias! ;)
1 - Toman una cadena de bit's (o varias) del ejecutable y cuando localizan esa cadena avisan e que es un virus.
2 - Pues par facilitarte el trabajo usa el Lord Pe por ejemplo, solo cambias el valor y lo guardas :P