Pero creo que aún así puedes modificar offsets usando resource hacker para extraer el "stub", lo modificas y de nuevo para adentro.
Creo que es así como han surgido tantas versiones de bifrost como la de Polifemo (ya bastante vieja y detectable).
Existe por ahí otra versión también alterada por Polifemo en la que el server ya existe desde antes, sólo se modifica. Creo que esa es la adecuada para la edición hexadecimal.
Si lei el post echo por polimfemo donde explica la extracción del servidor con reshacker pero lo que no me percate es de que el servidor que se extraía estaba desempacado según dices tu...
dices que enquiste una versión del server modificada para la edición hexadecimal me gustaría mucho que me dieras algún link de descarga hace tiempo que quiero editar este server, te estaría muy agradecido, saludos