Cita de: tena en 16 Febrero 2010, 15:53 PM
perdon es un bp conditional log, ponele en las opciones que el ollydbg se detenga cuando se cumpla la condicion que pusiste.
slds
Ok. Así lo he hecho, Tena, gracias, se lo he puesto a todos los translatemessage...pero el olly no para en ningún sitio distinto al de siempre; se queda tieso en la misma linea como siempre. Supongo que me resta estudiar la pantalla de Log a ver que dice al respecto ¿no?
Me temo que debe de haber un hilo por ahí haciendo de las suyas...pero eso ya me supera. Creo que el hecho de que en ntdll se pare después de pasar por systender, significa que llama a kifastsystemcall...y ahí está NTCreateThread...Si alguno sabe algo de este tema o conoce literatura al respecto...
Gracias por tu interés tena