Me estoy iniciando en esto de los troyanos y espero que perdonen mi novatez.
He usado el SignatureZero con el stub del crypter Private_Crypter_Public_Ver_1.0 y he conseguido cercar las firmas todo lo posible hasta el punto de ver que tiene dos firmas, la primera entre el 46079 y 46080 y la segunda entre 52820 y 52821. Las he rellenado de ceros , la he guardado y lo he pasado por el Avira y no me lo pilla.

1- ¿Lo paso ahora por el "Hexworkshop"? o ya no hace falta?
--
He pensado que ya no era necesario usar el Hexworkshop y he usado Topo12 y luego he pasado al paso siguiente, Ollydbg.
en los tutoriales que he visto la versión es la 1.10, que es la que yo uso pero al pulsar boton derecho la opción "View -> Executable File" no me aparece y ahí es donde me atasco.
Alguien me puede ayudar?
Gracias.
Un saludo.










Autor


En línea



