Esos archivos los quieres almacenar en tu ordenador o en el ordenador infectado?
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes Menú
//IMGBase = 400000, es un suponer, no siempre es esa.
// Las Dll siguen el formato PECOFF, por lo tanto tambien son consideradas ejecutables.
//0x3c es una direccion relativa a la direccion base donde fue cargado el ejecutable.
#Define IMGBASE 0x400000
int *RVAPE;
char *PEHeader;
RVAPE = IMGBASE +0x3c;
PEHeader = 0x400000 + *RVAPE;
// ahora dentro del puntero PEHeader tienes una direccion de memoria que apunta al PEHeader.