No lo creo, intercepte donde empieza el CALL a la función LdrpLoadDLL, aparte OpenGL32 se carga ahí, y también aparece una string que lo está cargando ahí.
Ok...
Otra cosa tengo el win 7 32 bits.
si no me equivoco segui los jmp y termina en ret 18.
si no me equivoco segui los jmp y termina en ret 18.
Como predije mirando el code de reactos 6 parametros sin mirar tus imágenes... ahora que me doy cuenta mirandolas tu primera imagen lo confirma...

Creeria que el ntdll va cambiando segun el windows y bit...
Cambia ligeramente, lo cuál implementar parches para lo que "tenés pensado según tus mensajes privados" va a ser un dolor de huevos frente a nuevas versiones de Windows y parches futuros interceptar este tipo de funciones indocumentadas y no exportadas...
Respecto a 64 bits tiene otro juego de instrucciones, convenciones de llamadas son diferentes a las de 32 bits incluso...
Modifique a los parametros de la otra cosa y tampoco agarra u.u
Raro...
B#


)
pero al parecer según la noticia por otro grupo que proviene de Venezuela.



