Delphi7の生成した実行ファイルは、ヘッダ部分の情報が
古いに加えて、Delphi独特の部分(タイムスタンプが固定)がある
ようです。
以下のようなプログラムで、MS製のリンカでリンクされた比較的
新しいファイルであるかのように見せかけることで、推論による
検出の反応が変わる可能性があります。
//
weyk.la.coocan.jp/files/PEheaderMod.zip※プログラムはなでしこで書かれてますが、実行中のdllは書き換え
られないため、別途コピーして書き換える必要があります。
更新間隔が短かったり、バイナリイメージが同一バージョンで多数の
バリエーションがあると、マイナス評価になるようなので、
難しいところですが。