Спасибо за статью...Я не видел твой вариант, покажи, можно прямо в этом топике, разберем твой.
Я почти уверен, что твоя реализация не умеет в файлы трансформеры, проверим?
Мердок писал статью, на факкаве по моему, или експлоите...
Там было реализация Shell_RunPe, Shell_LoadPe и Shell_DopelPE, классно кстати получилось у него...
Лучше смотреть оригинал, но вот я немного модифицировал его Shell_LoadPe:https://github.com/XShar/shell_crypor_framework/blob/master/LoadPeToShell/LoadPe.cpp
Там смысл такой, что Shell_LoadPe загоняется в шеллкод, который можно размещать либо в секции дата, либо например в картинке.
Потом загрузчик скачивает и исполняет код, вот статью тут можно почитать:https://xss.pro/threads/37420/
Но повторюсь, лучше если Мердок сам выложит оригинал, т.к. в гите модифицированная версия, я мог там криво что-то сделать, хотя на моих тестах работало всё...
У меня есть эти проекты, но выкладывать не буду, что-бы не нарушать авторство.)))