In che modo i virus si attaccano ai file? Come infetta le applicazioni? Sto parlando del livello binario, in che modo il codice viene aggiunto a un file per renderlo infetto?
Ovviamente, se abbiamo un controllo hash dell'originale, avrà un hash diverso dal file infetto. Significa che ha aggiunto dati extra al file? Come funziona?
Perdonami se la mia domanda non è molto chiara, trovo difficile ritrarre il mio significato. Solo per assicurarmi che il mio punto sia fatto, questo è il modo in cui lo vedo subito:
< IMAGE BINARY > + < virus > = < IMAGE BINARY < virus > >