bueno al menos lo que es yo estoy empezando utilizar este metodo, porque antes lo hacia modificando los valores con editor hexadecimal, pero ahora tengo mucho problema por el asunto que el nod32 me detecta desde el offset 2486 hasta 5159 el server del poison, y si cambio a cero los valores desde el 2485 hasta el 5160 me queda indetectable, pero por lo que se dan cuenta son muchos los offset es demasiado,la diferencia de deteccion claro es que del 2456 hasta el 5159 me lo detecta como el poison en si, y si solo dejo una parte de ese rango lo detecta como una variante de el , pero lo sigue detectando al fin y al cabo se trata que no lo detecte, eso significa entonces que quizas el nod32 toma varios pedazos de offset entre esos rangos(2485 hasta el 5160), lo que lleva a que para hacerlo indetectable uno tenga que encontrar todo esos pedasos intermedios para que al cambiarlos y modificarlos no lo detecte ni como variante del poison.
ufff me queda mucha tarea por seguir
