Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Eternal Idol

#1601
Si ingresas el año borra todo, llamas a mostrar con orden como 3 y solo hace el cls. Si lo cambio por 2 termino con dia, mes y año en pantalla.
#1602
Cita de: Vaagish en 11 Noviembre 2013, 02:45 AM
Por lo que leo en la wiki, parece mas un problema que una solución  :rolleyes:
y solo en 64bits, en fin.. supongo que debe haber formas de saltarse eso.. cuando me complique ese asunto lo estudio mejor, esta bueno saberlo...

Un problema sera para los que hacen malware, practicamente (por no decir todo) se puede hacer con callbacks y drivers de tipo filtro asi que no hay necesidad real de hooks.

Cita de: Vaagish en 11 Noviembre 2013, 02:45 AMOtra cosa que no me queda claro son las funciones tipo Zw* y Nt*, esas funciones salen de otros drivers, no? Digamos, son exportadas por otros drivers? (Ahora no tengo el PE Explorer para fijarme), ya leí la wiki, pero no es muy clara, al parecer no existe mayor diferencia entre unas y otras,, ( Zw y Nt )

Son del propio Kernel y si hay una diferencia importante, cuando llamas desde modo Kernel tenes que usar Zw (en modo Usuario una es alias de la otra, tienen la misma direccion).

http://www.osronline.com/article.cfm?id=257
#1603
¿Inyectar? ¿Que? ¿Codigo? Si, aunque en versiones modernas esta el PatchGuard.
#1604
Si, es un PE, algo que podes comprobar de varias maneras.
#1607
Casi todo lo que nombras esta hecho en C++ y estas confundiendo la consola con un S.O. obsoleto.
#1608
ASM / Re: Pido Tutorial ASM x86 Windows
4 Noviembre 2013, 03:45 AM
No, no es eso, tenes que leer mas, sin esfuerzo no vas a aprender nada.