Y bueno, cifrar, como todo se puede, con algún encriptador tipo el Themida o cualquier otro.
Y bindear, se trata de juntar el server con otro archivo..... con un binder lo puedes hacer también.... ejemplo, mezclas el server del troyano con una foto y pones que el server se abra de manera oculta y la foto de manera visual, cuando la víctima abra el server.... se le abrirá la foto.. pero el server seguirá siendo un ejecutable (.exe) así que será sospechoso...