MOV EBX,EDX
MOV ESI,EAX
SE PUEDEN MOVER AL HUECO ESTOS MOVS EN METODO RIT.?
SALUDOS.
Y por qué no lo pruebas??
Hoolax, ps :S Tengo un problema, Tengo el Nod32 Instalado en mi mmakina, Y cuando hago la primera, parte, del Tutorial, osea con el SignatureZero q lo hago lo de rellenar seros desde 5388a 10240 Y lo guardo y lo pruebo, no me lo detectan
haciendo esto toncs, me salteo lo del La parte de Hexa..
pero cuando llego Ollydbg q le doy abrir y busco mi archivo :S me tira un error, xxx no c q q :s no entiendo xfavor ayudenme
Lo haces mal, tienes que cercar la firma lo máximo posible, leete bien el tutorial... de nada te vale poner ceros en una mitad... con eso no sabes desde donde hasta donde se encuentra la firma... sabiendo que en esa mitad no lo detecta deberías ir estrechando el cerco para saber exactamente cual es... repito leete bien el manual y comprendelo porque a simple vista podría decirte que no te lo has leido detenidamente.
Al abrirlo en el Olly te da ese error porque abres el stub el cual le añadiste ceros... debes abrir uno virgen, el original. Pero repito una vez más, antes de usar el olly debes cercar perfectamente la firma y saber desde donde hasta donde se encuentra... cuantos offsets abarca dicha firma. Lee amigo lee.