Estoy empezando en esto de las scode y me he mirado los tutoriales que hizo rojodos de como hacerlas "universales", entiendo hasta la parte en que sacamos la ImageBase de kernel32.dll pero para luego sacar las direcciones de CreateProcess o LoadLibrary ahi nose que hace, se que se pone a sacarlas desde el optional Header, o eso dice en su manual pero nose muy bien como, me podriais dirigir en este sentido que tengo que hacer, si tengo en eax la direccion de Kernel32.dll?
Espero que no les resulte demasiado toston explicarme esto
Gracias!
PD: esque se pone hacer comprobaciones con los check sums y demas y ahi no tengo ni papa..










Autor



En línea







.
.
.

