Es justmente al reves, scantime descifra y guarda el archivo en el disco duro, en cambio runtime descifra e inyecta el código en memoria.
Saludos, Noele1995.
Comprendo.
Espero mostraros algo dentro de poco porque llevo ya tiempo ojeando cosas de este tipo.
El stub se ejecutara siempre de disco a memoria no? O puede inyectarse en memoria haciendo una especie de loader y dejar el stub solo para que descifre/cifre y no que haga todas las funciones?
Por cierto, un stub puede no ser asm? Por lo que tengo visto no, aunque a veces no he visto todo lo necesario.
Gracias de antemano.