So, nach einiger Internetabstinenz ein paar Antworten
Zitat Zitat von G0dLik3 Beitrag anzeigen

sind das die einzigsten werte die man bei einem dropper ändern muss oder gibt es noch ein paar mehr ???
Eigentlich sind das die Werte, die Avira im Moment für die Droppererkennung nimmt. Kann sein, dass andere Scanner zusätzliche Prüfungen haben oder dass bei Avira in Zukunft noch etwas hinzukommt.
Sind aber im Prinzip alle Werte die geändert werden müssen, falls man Daten an eine Exe anhängt und das Ganze "korrekt" sein sollte.

wie bist du eig darauf gekommen das die sectionalignment und filealignment teilbar sein müssen ???
Steht in der MS Doku zum PE Format:

Bzw. verstehe ich Alignment (http://en.wikipedia.org/wiki/Data_structure_alignment) eigentlich immer als "vielfaches/restlos_teilbar"
nochmal ein großes lob an dich
Danke

Zitat Zitat von fred777 Beitrag anzeigen
Im Praxisteil musste ich mich ein wenig zusammenreißen um alles zu verstehen, allerdings hab ich g00gle zum Freund<3
Danke,
Das Tut wurde unter einem gewissen Zeitdruck geschrieben - eventuell sind einige Teile wirklich unklar. Wenn du kurz erwähnen würdest, was unverständlich war, kann ich das überarbeiten.