Sollte vor allem für die "Crypter" Schreiber interessant sein
Eigentlich geht es im Paper darum, wie man korrekt an eine Exe angehängten Daten in den PE-Header einbindet:
etwas Theorie, dann Praxis - bis hin zum "händischen" Korrigieren mittels Hexeditor. Nebenbei verschwindet auch die TR/Dropper.Gen Meldung .
http://ebfe.de.vu/manualfix.pdf