En realidad lo 'unico' que hace es copiar el fichero con otro nombre y ejecutarlo...

Asi cuando compruebe su nombre ejecutable no sera "SAMPLE"

Un metodo que no puede evitar al menos no con este metodo es el de obtener el nombre del usuario y comparar

Saludos
Imagen
Karcrack escribió:En realidad lo 'unico' que hace es copiar el fichero con otro nombre y ejecutarlo...

Asi cuando compruebe su nombre ejecutable no sera "SAMPLE"

Un metodo que no puede evitar al menos no con este metodo es el de obtener el nombre del usuario y comparar

Saludos

Lol ? , no jodas que lo único que hace es renombrarlo ?
Imagen

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png

http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png

http://www.youtube.com/watch?v=wHYYkciIKE0
Si... pidele el code a Sanlegas como hice yo

Ahora estoy intentanto codear un metodo mas complejo... jugueteando con el PEB, para cambiar el nombre de usuario y ruta del fichero sin tener que copiarlo... solo cambiando un par de cosa de la memoria del proceso ...

+ Info:

Código: Seleccionar todo

http://undocumented.ntinternals.net/UserMode/Undocumented%20Functions/NT%20Objects/Process/PEB.html
Saludos
Responder

Volver a “Nuestros Programas”