Bueno les dejo esta traducción de un código simple y efectivo del gran Karcrack.

Código: Seleccionar todo

#cs -------------------------------------------------------
AutoIt Version: 3.3.8.1
Autor..........: Karcrack
Portado........: Pink
Script Function...: DisableMsConfig()- "Desactiva Msconfig.exe"
Uso..............: DisableMsConfig()
#ce -------------------------------------------------------



Func DisableMsConfig()
$dll=Dllcall('kernel32.dll', 'ptr', 'CreateSemaphore', 'ptr', 0, 'int', 0, 'int', 1, 'str', 'MSConfigRunning')
EndFunc
Saludos
Imagen
Muy bueno, recuerdo un método parecido creando el Mutex del Task Manager para deshabilitarlo, están muy buenas esas cositas.

PD: ¿Como sacas el Mutex de alguna aplicacion Pink?

Saludos.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Scorpio escribió:Muy bueno, recuerdo un método parecido creando el Mutex del Task Manager para deshabilitarlo, están muy buenas esas cositas.

PD: ¿Como sacas el Mutex de alguna aplicacion Pink?

Saludos.

no lo hice yo lo hizo Karcrack
Imagen
Scorpio escribió:Muy bueno, recuerdo un método parecido creando el Mutex del Task Manager para deshabilitarlo, están muy buenas esas cositas.

PD: ¿Como sacas el Mutex de alguna aplicacion Pink?

Saludos.
Supongo que desde un debugger puedes ver qué texto usa en la creación del semáforo, o se puede probar buscando las cadenas de texto del fichero, desconozco si vía API se pueden ver los semáforos creados.

En el caso de MsConfig, hubo 'suerte' de que microsoft puso mutex para evitar que se ejecute 2 veces, permitiendo así estas funciones.

Un saludo.
UDTools.net
GitHub: https://github.com/MetalUDT
Guay Metal, el método es bueno, hay veces en la que crear un mutex es mas eficiente que cerrar un proceso...

Saludos.
Ikarus: Backdoor.VBS.SafeLoader
Agnitum: Trojan.VBS.Safebot.A
http://indeseables.github.io/
Responder

Volver a “Fuentes”