Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: ricardovinzo en 28 Febrero 2009, 01:49 am



Título: Dos preguntas sobre el PE ( Portable Ejecutable )
Publicado por: ricardovinzo en 28 Febrero 2009, 01:49 am
Buenas queria saber 2 cositas del PE espero que alguien me pueda ayudar con esto ya que me a costado mas o menos encontrarlo.

1 - Segun tengo entendido hoy en dia varios AV tomando "firmas" para detectar los Virus del PE, mi duda era si esto es verdad y que tipo de datos toman ( Entry point y que mas? )...

2 - Pues, queria saber si alguien me explicaba un poquito como cambiar el entry point de un .exe con VB ( Se de PE ) osea solo explicarme mas o menos los pasos y queria saber, si yo quiero agregar una cabecera nueva al cambiar el entry point esta se "carge" ( algo asi tengo entendido de cuando cambias el entry point capas y me equivoco:S"

Gracias y disculpen las molestias! ;)


Título: Re: Dos preguntas sobre el PE ( Portable Ejecutable )
Publicado por: ~~ en 1 Marzo 2009, 00:06 am
1 - Toman una cadena de bit's (o varias) del ejecutable y cuando localizan esa cadena avisan e que es un virus.

2 - Pues par facilitarte el trabajo usa el Lord Pe por ejemplo, solo cambias el valor y lo guardas :P