Una breve acotacion: el parent no es 100% confiable ya que los PIDs se reciclan.
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: abel_c_b en 25 Octubre 2007, 21:28 PM
ahora yo tengo una duda con respecto a esto de los procesos:
con el codigo anterior, si quisiera saber el numero de identificacion que se le asigna a cada proceso, como lo sabria?
Cita de: Hendriҳ en 25 Octubre 2007, 13:25 PM
http://www.kriptopolis.org/jaqueando-vista
Lo lei hace dias y no me acordaba de donde
Cita de: ̿̿̿̿̿̿̿̿̿ en 24 Octubre 2007, 23:42 PMhombre pesima jeje, yo diria sencilla y efectiva.
Cita de: ̿̿̿̿̿̿̿̿̿ en 24 Octubre 2007, 23:42 PMhombre yo lo mas parecido que he leido de hacer "sin hooks" es esto (lo entrecomillo por la forma de hacerlo que viene siendo lo mismo) decia algo asi como establecer un marco SEH y cambiar un byte de la direccion a hookear al ejecutar ese codigo genera una excepcion y va a rutina donde ejecutas lo que tengas que hacer. mas o menos era asi ahora no voy a poner aqui todo el texto, es mas en gamedeception en el foro esta, pero esto yo lo veo hacer lo mismo pero mas raro.
Cita de: ̿̿̿̿̿̿̿̿̿ en 24 Octubre 2007, 23:42 PMtu dices que hay alternativas documentdas,podrias dar mas informacion? no hace falta pegar un tocho con explicar la base despues ya se busca documentacion.
Cita de: ̿̿̿̿̿̿̿̿̿ en 24 Octubre 2007, 23:21 PMrespecto a esto, no ngo ni idea pq noe leido nada, pero porcasualidad si di con un tema que explicaban algo de eso y creo q dijeron que si se podia, de otra forma pero llegaban a lo que se queria.
repito no recuerdo dnd lo vi y no se que tendra de cierto.
Cita de: Hendriҳ en 24 Octubre 2007, 22:56 PM
Con driver de verdad te refieres a un driver firmado????
Cita de: Hendriҳ en 24 Octubre 2007, 22:43 PM
Ok, asi que no hay posibilidad de que el driver se "termine" el mismo, no??
Bueno, no hace falta
Gracias Eternal
typedef struct _NOMBRE
{
//campos
} NOMBRE, *PNOMBRE;
Cita de: Hendriҳ en 24 Octubre 2007, 22:22 PM
Por cierto eternal, el IoDeleteDriver, que le tengo que pasar para terminar el proceso de mi driver??? el PEPROCESS??
Cita de: Hendriҳ en 24 Octubre 2007, 22:22 PMEn google no me sale esoademas, en otros codigos vi que utilizaban el IoDeleteSymbolicLink, pero tampoco se que pasarle....