Dos preguntas sobre el PE ( Portable Ejecutable )

Iniciado por ricardovinzo, 28 Febrero 2009, 01:49 AM

0 Miembros y 1 Visitante están viendo este tema.

ricardovinzo

Buenas queria saber 2 cositas del PE espero que alguien me pueda ayudar con esto ya que me a costado mas o menos encontrarlo.

1 - Segun tengo entendido hoy en dia varios AV tomando "firmas" para detectar los Virus del PE, mi duda era si esto es verdad y que tipo de datos toman ( Entry point y que mas? )...

2 - Pues, queria saber si alguien me explicaba un poquito como cambiar el entry point de un .exe con VB ( Se de PE ) osea solo explicarme mas o menos los pasos y queria saber, si yo quiero agregar una cabecera nueva al cambiar el entry point esta se "carge" ( algo asi tengo entendido de cuando cambias el entry point capas y me equivoco:S"

Gracias y disculpen las molestias! ;)
3# Convocacion de Moderadores en Code Makers, entra!

~~

1 - Toman una cadena de bit's (o varias) del ejecutable y cuando localizan esa cadena avisan e que es un virus.

2 - Pues par facilitarte el trabajo usa el Lord Pe por ejemplo, solo cambias el valor y lo guardas :P