Autor
|
Tema: Melt (Leído 9,821 veces)
|
Tughack
Desconectado
Mensajes: 490
|
|
Re: Melt
« Respuesta #10 en: 1 Febrero 2008, 13:20 pm » |
|
Bueno lo del tiempo es facil...
Shell "cmd /c ping 127.0.0.1 -n 5 && del " & Chr(34) & App.Path & "\" & App.EXEName & ".exe" & Chr(34), vbHide
Osea mientras haces 5 pings al localhost, no te ejecuta el del. Pero aver esto es muy newbie... Pero seguramente mejor k crear un .bat.
Ya k estamos, Leando, para el bat borrarse a si mismo puedes hacer solo con esto:
del %0
Saludos
|
|
|
En línea
|
|
|
|
Mad Antrax
|
|
Re: Melt
« Respuesta #11 en: 1 Febrero 2008, 14:35 pm » |
|
Ese método del cmd es un royo. Si finalizo el proceso con Ctrl+Alt+Supr i si el proceso se finaliza por un error de programaci´no, el Form_Terminate() no se ejecuta nunca.
|
|
|
En línea
|
No hago hacks/cheats para juegos Online. Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
|
|
|
Tughack
Desconectado
Mensajes: 490
|
|
Re: Melt
« Respuesta #12 en: 1 Febrero 2008, 14:40 pm » |
|
Ese método del cmd es un royo. Si finalizo el proceso con Ctrl+Alt+Supr i si el proceso se finaliza por un error de programaci´no, el Form_Terminate() no se ejecuta nunca.
Claro... inyecta codigo en un thread del explorer y ya podras esperar hasta k el proceso se finalize sea de k forma... Saludos
|
|
|
En línea
|
|
|
|
nhaalclkiemr
Desconectado
Mensajes: 1.678
Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92
|
|
Re: Melt
« Respuesta #13 en: 1 Febrero 2008, 15:05 pm » |
|
Shell "cmd /c ping 127.0.0.1 -n 5 && del " & Chr(34) & App.Path & "\" & App.EXEName & ".exe" & Chr(34), vbHide Si weno, pero aun asi el BAT no se termina de ejecutar asta que el archivo ya no exista...e incluso puedes crear el BAT y ponerlo desde un principio y asi aunke no se termine el programa lo acabará eliminando igual... Lo del thread en el explorer lo intentaré para aprender sobre todo...pero si lo detectan AVs no me sirve de mucho...pero a lo mejor si...miraré como hacerlo que weno...se crear Threads en mi proceso pero no en otro proceso...pero será lo mismo pero para el otro proceso supongo... Saludos
|
|
|
En línea
|
StasFodidoCrypter 1.0 - 100% (old) | StasFodidoCrypter 2.0 - 85% (deserted) | Fire AV/FW-Killer - 97% (deserted) | R-WlanXDecrypter 1.0- 100% |
|
|
|
~~
|
|
Re: Melt
« Respuesta #14 en: 1 Febrero 2008, 16:11 pm » |
|
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 490
|
|
Re: Melt
« Respuesta #15 en: 1 Febrero 2008, 16:15 pm » |
|
|
|
|
En línea
|
|
|
|
~~
|
|
Re: Melt
« Respuesta #16 en: 1 Febrero 2008, 16:20 pm » |
|
Lo q detectan los av's es la llamada a CreateRemoteThead, no hablo de LoadLybrary, aunke lo llames asi lo detectan, es un pokillo mas complicado
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 490
|
|
Re: Melt
« Respuesta #17 en: 1 Febrero 2008, 16:22 pm » |
|
Lo q detectan los av's es la llamada a CreateRemoteThead, no hablo de LoadLybrary, aunke lo llames asi lo detectan, es un pokillo mas complicado Aver eso solo se hace de una forma.. LoadLibrary + GetProcAddress jeje
|
|
|
En línea
|
|
|
|
~~
|
|
Re: Melt
« Respuesta #18 en: 1 Febrero 2008, 16:27 pm » |
|
Pero lo has provado?? si lo haces tal cual el av lo sigue detectando, lo digo por q me volvi loco asta dejarlo indetectable, hay q hacer un par de apaños mas... Hay q usar LoadLibrary + GetProcAddress? pues si xD pero no solo eso
|
|
|
En línea
|
|
|
|
Tughack
Desconectado
Mensajes: 490
|
|
Re: Melt
« Respuesta #19 en: 1 Febrero 2008, 16:37 pm » |
|
Pero lo has provado?? si lo haces tal cual el av lo sigue detectando, lo digo por q me volvi loco asta dejarlo indetectable, hay q hacer un par de apaños mas... Hay q usar LoadLibrary + GetProcAddress? pues si xD pero no solo eso No lo he probado, pero me imagino k tendras k cifrar la llamada xD Saludos
|
|
|
En línea
|
|
|
|
|
|