Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - YST

#281
ASM / Re: Ayuda con el ejercicio T_T
19 Septiembre 2009, 02:16 AM
Para sacar numeros de los edit mejor usa GetDlgInt :P

http://msdn.microsoft.com/en-us/library/ms645485(VS.85).aspx
#282
Voy a ser duro esta vez :P

  • Eso de estar matando algunos procesos no me gusta mejor ponle Process manager :P
  • Todavia falta la multiconexión
  • Para tan pocas funciones no veo de donde saca tanto peso :/

    PD: Estoy de vacaciones ahora(le encontre wifi a un vecino :xD ) voy a rebisar todo el codigo y voy a ver si yo le puedo bajar un poco el peso en mi casa ( en una semanita ;) ) .

    Saludos ;)
#283
ASM / Re: Necesito Manual Ensamblador 32 bits
18 Septiembre 2009, 22:51 PM
Usa un poquito el buscador del foro : :silbar:

http://foro.elhacker.net/asm/programacion_en_lenguaje_ensamblador-t255444.0.html

Por lo visto voy a arreglar un poco el post y le voy a poner chincheta :P
#284
La familia de los sistemas operativos Windows NT de Microsoft está constituida por versiones como Windows 7, Windows Vista, Windows Server 2003, Windows XP, Windows 2000 y Windows NT.
#285
Si el !SB lo tengo que arreglar por qe se me olvido matar el notepad antes :xD
#286
Cita de: Karcrack en 17 Septiembre 2009, 18:31 PM
Cita de: YST en 17 Septiembre 2009, 18:30 PM
El PEB tambien se puede modificar ;)
Claro que se puede modificar... pero...
Con un Hook? :xD
LA idea es lo mismo que un hoock api solo que solo inyectas el modificador del PEB que no modique la api, pero en idea es un hoock api ya que estas haciendo que la api haga lo que tu quieras y mediante el PEB te fallarian todas las api's que lo saquen :P .
#287
Cita de: Karcrack en 17 Septiembre 2009, 18:28 PM
Cita de: YST en 17 Septiembre 2009, 18:21 PM
Claro y si hay un malware que te hace hoock a la api tambien ningun metodo funcionaria ,pero hay que ser realista ;)
El ultimo metodo que he posteado si que funcionaria por mucho Hook que haya...

El PEB tambien se puede modificar ;)
#288
Cita de: BlackZeroX en 17 Septiembre 2009, 07:27 AM
Cita de: YST en 17 Septiembre 2009, 07:06 AM
Cita de: agus0 en 17 Septiembre 2009, 06:39 AM
y como sabes que es nt o no?

y por que decis que es mejor?
Con el mismo registro puedes saber si es NT o no(si falla no es NT ) :xD , digo que es mejor por que en el registro ya esta escrito directamente que version del SO es entre otras cosas ( si es ultimate o home basic aparece en el registro por ejemplo ) :P

Para ser mas expesifico en la clave :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductName

no lo creo, es muy inesacto, si hay un soft malisioso en dicha pc y cambia ese campo, realmente te la crees?
Claro y si hay un malware que te hace hoock a la api tambien ningun metodo funcionaria ,pero hay que ser realista ;)
#289
Cita de: agus0 en 17 Septiembre 2009, 06:39 AM
y como sabes que es nt o no?

y por que decis que es mejor?
Con el mismo registro puedes saber si es NT o no(si falla no es NT ) :xD , digo que es mejor por que en el registro ya esta escrito directamente que version del SO es entre otras cosas ( si es ultimate o home basic aparece en el registro por ejemplo ) :P

Para ser mas expesifico en la clave :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductName
#290
Yo opino que si es NT es mejor sacarlo directo del registro :P