Rara vez a pasado que un antivirus detecte la string con la que se separa el stub del exe encriptado pero por si acaso aqui teneis.
En que se parecen todos los stubs de un mismo crypter?
En la string de separador, o si quieren llamarlo en el split
Pongamos un ejemplo:
Tienes un stub randomizado, generas otro totalmente distinto peeeeero la string sigue siendo la misma porque el builder la sigue manteniendo.
Posibles soluciones:
Te vas al builder y la cambias, te vas al stub y la cambias, asi cada vez
O esta el metodo que se me ha ocurrido.
Consiste en cambiar los bytes del stub desde el builder uno a uno por los que nosotros queramos, osea que cada vez que encriptemos algo la string sera aleatoria para el builder y para el stub.
Os dejo un code de ejemplo y espero haberme explicado bien.
[Enlace externo eliminado para invitados]
Buscando mi Main()