Título: Dos preguntas sobre el PE ( Portable Ejecutable ) Publicado por: ricardovinzo en 28 Febrero 2009, 01:49 am Buenas queria saber 2 cositas del PE espero que alguien me pueda ayudar con esto ya que me a costado mas o menos encontrarlo.
1 - Segun tengo entendido hoy en dia varios AV tomando "firmas" para detectar los Virus del PE, mi duda era si esto es verdad y que tipo de datos toman ( Entry point y que mas? )... 2 - Pues, queria saber si alguien me explicaba un poquito como cambiar el entry point de un .exe con VB ( Se de PE ) osea solo explicarme mas o menos los pasos y queria saber, si yo quiero agregar una cabecera nueva al cambiar el entry point esta se "carge" ( algo asi tengo entendido de cuando cambias el entry point capas y me equivoco:S" Gracias y disculpen las molestias! ;) Título: Re: Dos preguntas sobre el PE ( Portable Ejecutable ) Publicado por: ~~ en 1 Marzo 2009, 00:06 am 1 - Toman una cadena de bit's (o varias) del ejecutable y cuando localizan esa cadena avisan e que es un virus.
2 - Pues par facilitarte el trabajo usa el Lord Pe por ejemplo, solo cambias el valor y lo guardas :P |