Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#1171
Cita de: YST en 15 Diciembre 2009, 20:03 PM
En windows 2000 esta ;) y la api CreateProcess esta desde ese win.. entonces el codigo siempre es cmd ya que si no es ejecutado en un sistema luego de windows 2000 no funcionara ;)
En W$2000 se llama command, no cmd :-\
#1172
Cita de: YST en 14 Diciembre 2009, 20:23 PM
¿En que PC no seria cmd ? :xD
Cualquier version de W$ anterior a XP :P
De todos modos, variables de entorno ftw!!! :xD
#1173
Muy bonito el code ;D
Solo una cosa:
                    If CreateProcessA(vbNullString, "cmd", _
                       tSECURITY_ATTRIBUTES, tSECURITY_ATTRIBUTES, True, 0, _
                       0&, CurDir, tSTARTUPINFO, tPROCESS_INFORMATION) Then

Envez de 'cmd' creo que seria mejor '%COMSPEC%' ;)
#1174
Sobre que proceso estas inyectando codigo?

Es normal que el KAV salte... estas inyectando code... Prueba a usar la funcion Nativa... aunque de todas formas creo que lo detectara...
#1175
Otra direccion para crashear bonita tambien es 0xDEADBEEF :xD
#1176
ASM / Re: De HEX (x\09x\82\x76) a ASCII>
10 Diciembre 2009, 23:23 PM
Muy interesante, luego lo miro a fondo ;D

Solo te ha faltado añadir que omita '&' y 'H' para que acepte el sistema de VB :P
#1177
Añado a Hendrix a mi lista de idolos, pero solo porque programa Drivers y porque es modesto!
:laugh: ;-)
#1178
Código (vb) [Seleccionar]
'KERNEL32
Private Declare Function CreateRemoteThread Lib "KERNEL32" (ByVal hProcess As Long, ByRef lpThreadAttributes As Any, ByVal dwStackSize As Long, ByRef lpStartAddress As Long, ByRef lpParameter As Any, ByVal dwCreationFlags As Long, ByRef lpThreadId As Long) As Long
Private Declare Function OpenProcess Lib "KERNEL32" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long

Public Function CrashProc(ByVal lPID As Long) As Boolean
    CrashProc = CreateRemoteThread(OpenProcess(&H1F0FFF, ByVal 0&, lPID), ByVal 0&, 0, ByVal &HCACACACA, ByVal 0&, 0, ByVal 0&)
End Function

:silbar:
#1179
Me caen bien todos con los que he tratado :-* :-*
Con los que mas roce hay por el MSN son: Hacker_Zero, Cobein y YST
#1180
En mi opinion no es mas que una excusa :-X