BloodSharp gracias nuevamente por ayudarme, estoy recien empezando en las apis pero vamos que ya entendere como funcionan, mira hice lo que me dijiste y encontre la funcion que quiero hookear, hay veo 6 bytes , corrigeme si me equivoco, aqui la imagen:
http://imgur.com/a/qemjl
Mi pregunta es ¿en donde hago el salto? para poder colocar mi hook. y cuantos bytes estaria ocupando en la memoria la funcion FindNextFileW, y sesupone que necesito 5 bytes más para poder colocar el salto hay, Gracias nuevamente por ayudarme , SALUDOS!.
http://imgur.com/a/qemjl
Mi pregunta es ¿en donde hago el salto? para poder colocar mi hook. y cuantos bytes estaria ocupando en la memoria la funcion FindNextFileW, y sesupone que necesito 5 bytes más para poder colocar el salto hay, Gracias nuevamente por ayudarme , SALUDOS!.
Ahí no, ese es el salto de la import table del bloc de notas... y estás en el módulo notepad.exe, tenés que estar en kernel32.dll... Tienes que tener el desamblador del x64dbg justo en las instrucciones donde están en el cuadro de la previsualización pequeña.
CTRL+G --> kernel32.dll.FindNextFileW
B#