ayuda en parametro de funcion NtSetInformationProcess

Iniciado por x64core, 7 Julio 2011, 09:38 AM

0 Miembros y 1 Visitante están viendo este tema.

x64core

buenas a todos pues la mia es una duda pequeña con el parametro de una llamada el link de la funcion es este:

http://foro.elhacker.net/programacion_visual_basic/api_rtlsetprocessiscritical-t234756.0.html;

la funcion : Public Function MakeCritical(Phandle As Long, Value As Boolean)
bueno a mi me da curiosidad la funcion  :xD y quisiera probarla por eso abri este tema pero tengo una duda q no me e arriesgado a probarlo  :xD la duda es q es lo q pasa en el primer parametro? , en el segundo tengo entendido que se pone true para crear el proceso critico o false para regresarlo a la normalidad :P

e pensado en poner: me.hwnd  :xD pero noce si es eso  :xD quisiera saber que valor se le pasa bueno gracias!    :)

fary

Tienes que pasarle el identificador del proceso.

salu2!
Un byte a la izquierda.

AlxSpy

jejejeje muy weno ese code use el identificador que devolvia el OpenProcess, volvi proceso critico al notepad, y al intentar cerrarloo salio una pantall azul con mensajes: "windows ha encontrado un problema y se ha apagado..." y se reinicio el pc.

raul338

Tal vez quieras hecharle un vistazo a GetCurrentProcessId Function (Windows)

Código (vb) [Seleccionar]
Private Declare Function GetCurrentProcessId Lib "kernel32" () As Long

x64core

#4
 :P noce a mi ce me hace raro usar esa api :P GetCurrentProcessId porq en ese codigo ya lo usa para obtener el id del proceso :P y asignarle privilegios, noce si fuera mas optimizado haberlo consultado una vez nada mas y me extraña porq me imagino que el autor debe ser un experto mas por eso :P pero creo q tendre que probar :P alguien lo probo ya?  :xD

emmm ya probe el codigo en window xp servipack 3  :xD solo q yo pence q el proceso pasaria como SYSTEM pero por lo menos a mi no me cambio sigio siendo con el nombre del usuario :P con window 7 igual no cambio :P  :-\ alguien sabe como hacerlo para darle privilegios de servicio :P o iniciarlo como servicio ? :P