Pek bilmiyorum ama, yapmışlığım var FUD crypterlardan.
...
İlk öncelikle şu saçma videoları izleme. Hepsi generator, hazır kod vs. kullanıyor. Ondan sonra yardım merkezinde "Crypter bozuk mu?", "Crypterladım ama algılanıyor.", "Videodaki gibi değil" vs. soruyorlar. Antivirüsler bildiğime göre 2 şekilde algılıyor. Databasedeki byteları executabledeki bytelarla karşılaştırıyor, ya da zararlı kodlara bakarak karar veriyor. Şimdi çoğu crypter genelde virüsün bytelarını şifreliyor, sonra decrypt edip memoryde çalıştırıyor, buna RunPE deniyor.
...
Bir programlama diliyle başlaman senin için iyi olacaktır, korkma usta olmana gerek yok. Bileceklerin WINAPI'ler, Crypto algoritmaları, File I/O olur. Araştırırsan bunu detaylı olarak görürsün. Github'da bir sürü source var, onları da incelersin.
...
Sakın eski programlama dilleriyle başlama, antivirüsler bu dilleri avucunun içi gibi biliyor.