главное чтоб тебе подходило на c++ в 2-3 строчки можно функу накатать и потом рипнуть asm код если в асме не силен
что под этим подразумеваешь ? распаковка на диск и запуск через WinExec ?либо юзать стаб, который будет распаковвывать файл и запускать его.
Это фраза значит, если вы не поняли:Грузить пе лоадером файл(естественно с анти* мутнёй) и запускать его в памяти либо юзать стаб, который будет распаковвывать файл и запускать его.
Допусти ксор секции, постановка новой секции с декриптором и прочей анти* мутнёй(ксор по желанию можно заменить на любой другой алго) и запуск непосредственно из декриптора.
Также есть стабы, которые прячут файлы в отдельных секциях или ресурсах, а потом уже работая как пе_лоадер запускают файл в память.
Вот хотелось бы услышать мнения по поводу плюсов и минусов данных способов.