hola quiero modificar las siguientes instruciones ya que son las que me detecta mi av he intentado moverlas de sitio y hacer su jmp correspondiente pero el programa se me queda inutilizable.
hay alguna ekivalencia???
00002194 53 PUSH EBX
00002195 45 INC EBP
00002196 54 PUSH ESP
perdona, me salté lo de que probaste a cambiarlas de lugar, si te queda inutilizable entonces debugealo y ponle un bp on access a esos bytes porque igual los utiliza para hacer cualquier cosa, entonces lo mejor es ponerles otro valor y antes de que los vaya a utilizar hacer un "mov [ese offset], bytes originales" para que los restaure a como estaban...
Sal2..