ExeMasters
школьный метод загрузки pe в память?)инжект:
(CreateProcess(falg=CREATE_SUSPENDED)\ZwUnmapViewOfSection\WriteProcessMemory\ResumeThread)
да вас задетектит любая проактивная защита, даже на обычном calc.exe покриптованом
имхо
научитесь сначала делать нормальный криптор, потом предлагайте свои услуги