En realidad lo 'unico' que hace es copiar el fichero con otro nombre y ejecutarlo...
Asi cuando compruebe su nombre ejecutable no sera "SAMPLE"
Un metodo que no puede evitar al menos no con este metodo es el de obtener el nombre del usuario y comparar
Saludos
Karcrack escribió:En realidad lo 'unico' que hace es copiar el fichero con otro nombre y ejecutarlo...
Asi cuando compruebe su nombre ejecutable no sera "SAMPLE"
Un metodo que no puede evitar al menos no con este metodo es el de obtener el nombre del usuario y comparar
Saludos
Lol ? , no jodas que lo único que hace es renombrarlo ?

http://img844.imageshack.us/img844/8088/mujerrara.jpg
http://img715.imageshack.us/img715/5813/tigree.png
http://img830.imageshack.us/img830/6484/camaleon.png
http://img839.imageshack.us/img839/4944/tigrev2.jpg
http://img843.imageshack.us/img843/443/spidermanxn.png
http://www.youtube.com/watch?v=wHYYkciIKE0
Si... pidele el code a Sanlegas como hice yo
Ahora estoy intentanto codear un metodo mas complejo... jugueteando con el PEB, para cambiar el nombre de usuario y ruta del fichero sin tener que copiarlo... solo cambiando un par de cosa de la memoria del proceso ...
+ Info:
Saludos
Ahora estoy intentanto codear un metodo mas complejo... jugueteando con el PEB, para cambiar el nombre de usuario y ruta del fichero sin tener que copiarlo... solo cambiando un par de cosa de la memoria del proceso ...
+ Info:
Código: Seleccionar todo
http://undocumented.ntinternals.net/UserMode/Undocumented%20Functions/NT%20Objects/Process/PEB.html