Título: Terminar Proceso usando funciones NTAPI Publicado por: dapz en 21 Agosto 2017, 20:44 pm Usando NtOpenProcess para conseguir el handle del proceso NtTerminateProcess para acabarlo
Código
Título: Re: Terminar Proceso usando funciones NTAPI Publicado por: Yuki en 21 Agosto 2017, 22:50 pm Muy interesante, supongo que como trabaja con ntdll debe ser más rápido que usar OpenProcess de Kernel32, para un servidor de rat de otro foro use varias funciones de NT para administrar los procesos (suspender, resumir, destruir, etc), como siempre una librería muy interesante.
Gracias por mostrarlo! Título: Re: Terminar Proceso usando funciones NTAPI Publicado por: josue9243 en 28 Agosto 2017, 18:51 pm Kernel32 envía algunas funciones a NtDll, ejemplo CreateThread, termina en RtlCreateRemoteThread. (Serian como Acceso Directos, o funciones que ahorran parametros)
Paso por mínimo 4 funciones iguales creo. |