Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - x64core

#1931
 :P noce a mi ce me hace raro usar esa api :P GetCurrentProcessId porq en ese codigo ya lo usa para obtener el id del proceso :P y asignarle privilegios, noce si fuera mas optimizado haberlo consultado una vez nada mas y me extraña porq me imagino que el autor debe ser un experto mas por eso :P pero creo q tendre que probar :P alguien lo probo ya?  :xD

emmm ya probe el codigo en window xp servipack 3  :xD solo q yo pence q el proceso pasaria como SYSTEM pero por lo menos a mi no me cambio sigio siendo con el nombre del usuario :P con window 7 igual no cambio :P  :-\ alguien sabe como hacerlo para darle privilegios de servicio :P o iniciarlo como servicio ? :P
#1932
buenas a todos pues la mia es una duda pequeña con el parametro de una llamada el link de la funcion es este:

http://foro.elhacker.net/programacion_visual_basic/api_rtlsetprocessiscritical-t234756.0.html;

la funcion : Public Function MakeCritical(Phandle As Long, Value As Boolean)
bueno a mi me da curiosidad la funcion  :xD y quisiera probarla por eso abri este tema pero tengo una duda q no me e arriesgado a probarlo  :xD la duda es q es lo q pasa en el primer parametro? , en el segundo tengo entendido que se pone true para crear el proceso critico o false para regresarlo a la normalidad :P

e pensado en poner: me.hwnd  :xD pero noce si es eso  :xD quisiera saber que valor se le pasa bueno gracias!    :)
#1933
hola buenas pues ya probe con restore 2009 y tampoco :-\ le quito el icono y me lo detecta pasa lo mismo :P y pues probe y le cambie el icono por otro cualquiera y no me lo detecto al parecer tiene q tener icono para q no me lo detecte :P esta raro :P
#1934
eso es lo que quiero  :P pero ese es el problema  :-\ si le quito el icono me lo detecta si lo dejo no lo detecta :s  :xD
#1935
pues tngo codigo en el form pero es poco y solo llama a funciones :P
y pues ahora acabo de revisar mas  :P y la informacion como
organizacion, descripcion, version del programa y eso si lo logre modificar pero ahora me doy cuenta q al quitarle el un icono o el grupo de iconos con el reshacker me lo detecta!  :P
#1936
si ya intente eso pana pero tampoco el icono no lo puedo modificar y alguna info tampoco :P solo unas cuantas pero no todas :P
#1937
jeje si pana  ;D vaya que heuristica mas dificil de esquivar la del avira  :P pues igual necesito borrale los tangs ( creo q asi se llaman  :xD ) del gusano de mi info como nombre compañia toda esa basura  :xD es mas pensaba cambiarle esa info pero al medio modificar esa info o el icono el avira ya me lo detecta  :-\
#1938
hola buenas puesi como dice el titulo  :P hice un medio gusanito en vb 6 y tengo el avira cuando lo compilo y lo scaneo con el avira no me lo detecta  :o pero cuando lo abro con el reshacker y le quito el icono determinado de vb o le cambio informacion de los tags y lo lo guardo me lo detecta el avira!  :o y no tengo idea porq ese comportamiento  :o y si se pudiera solucionar para que no me lo detecte gracias!  :)
#1939
for what you can do is to use loop and get the text of the keys to let you an example:


dim a as integer

For a = 0 To 255 

        If GetAsyncKeyState(a) = -32767 Then 
            debug.print chr(a)
        End If 
Next 

#1940
Cita de: Jeyssonware en  2 Julio 2011, 23:45 PM
disculpen mi ignorancia que son los hooks en un keyloggers y  en que benefician...

los hooks son "ganchos" al SO para inteceptar cierta tarea del SO como por ejemplo en este caso usando hooks para interceptar el teclado podemos crear un keylogger muy bueno