has un reversing a lo que dices rudeboy sin usar ningun tipo de runpe directo del ejecutable detecta la funcion de inyeccion en memoria y trata de generar un patch para el ejecutable como el que hicieron para el poison para que funcione en win7
la idea es generar ese tipo de investigacion :D

en el msn ♣Conejo escribió:[26/03/11 10:39:13] Su firma contiene 281 caracteres. El máximo número de caracteres permitidos es 200.
menos mal que soy admin