Решил почистить глoфoвский ФриJоiner билд 015
Нашёл сигнатуру по которой палит Аvаst. Пробовал затирать, .. менять. Но после этого склееный файл выдавал ошибку. "Знатоки", что скажите?
Ты наверное код затер, править надо дизассемблером. Также есть возможность, что авира раскручивает код эмулятором и чисто по анализу действия детектирует стаб, ты затер пару байт кода и нарушил структуру выполнения кода, дальнейгий код превратился мусором и эмулятор заткнулся, так что не надо думать, что ты нашел "сигнатуру".
а по сабжу, то всетаки нужен дизасм, и там уже менять команды на идентичные, или тупо вместо той команды поставить
jmp > палящаяся команда, перенесенная куда-то взад > jmp > назад на код, следующий после оригинальной команды
Pernat1y
Если детектируется эмулятором, то не поможет.
Значет так. Если палится эмулятором, то придется делать джамп на свободный участок памяти, которая годится для выполнения, там антиэристический трюк, затем возврат на нормальное выполнение.