por konanxp
Se medica
Para que te hagas una idea.
Si yo aplico AV-Fuck a un programa de 100 bytes y le digo que me lo haga en el byte inicial 40 y el byte final 45.
El archivo que me genera es identico al primero solo que el byte 40,41,42,43,44,45 me los ha puesto a 00. Si yo le paso el antivirus y no me saltara es que la firma estaría ahi, si me salta igualmente es que esos bytes no pertenecen a la firma.
Si yo le digera al programa de 100 bytes. que me hiciera un av-fuck desde el byte 40 al 80 y le configuro el tamaño del paquete a 10. El programa me creará:
un archovo con el mismo código que el original salvo que los bytes 40,41,42,43,44,45,46,47,48,49 (10 bytes por paquete) me los pone a 00.
otro archivo con el mismo código que el original salvo que los bytes 50,51,52,53,54,55,56,57,58,59 (10 bytes por paquete) me los pone a 00
otro archivo con el mismo código que el original salvo que los bytes 60,61,62,63,64,65,66,67,68,69 (10 bytes por paquete) me los pone a 00
otro archivo con el mismo código que el original salvo que los bytes 70,71,72,73,74,75,76,77,78,79 (10 bytes por paquete) me los pone a 00
otro archivo con el mismo código que el original salvo que los bytes 80 me lo pone a 00
Si seleccionara la opción division automatica de paquetes, tu le pones al programa cuantos paquetes quieres que te genere entre el byte inicial y el final, ej en el caso anterior.
Si yo le digera al programa de 100 bytes. que me hiciera un av-fuck desde el byte 40 al 80 y le digo que quiero cuatro paquetes. El programa me creará:
un archovo con el mismo código que el original salvo que los bytes 40,41,42,43,44,45,46,47,48,49 (10 bytes por paquete) me los pone a 00.
otro archivo con el mismo código que el original salvo que los bytes 50,51,52,53,54,55,56,57,58,59 (10 bytes por paquete) me los pone a 00
otro archivo con el mismo código que el original salvo que los bytes 60,61,62,63,64,65,66,67,68,69 (10 bytes por paquete) me los pone a 00
otro archivo con el mismo código que el original salvo que los bytes 70,71,72,73,74,75,76,77,78,79 y 80 (el último paquete lo redondea con los bytes que falta.
Eso para el método av-fuck.
el dsplit ya te lo digo luego que estoy cansado.
te recomiendo la lectura del manual, está muy bien hecho y lo explica muchísimo mejor que yo.