Página 4 de 4

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 26 Jun 2010, 21:30
por migamix
.::Gracias!!!!::.
.::ThAnXx por el aporte::.
.::Salu2::.

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 05 Ago 2010, 01:59
por hack-x
leos_79 escribió:Arregladas las imagenes :)
Como andás leos_79? espero que bien!

hace mas de un año que ni entro a foro alguno y resulta que ninguna de las imágenes de todos tus post se pueden ver ..... si pudieras fixear eso te lo agradezco así veo exactamente de que se trata lo que decís en vez de adivinarlo.. aunque ´sea fácil suponerlo no está demás puesto que hay users con muy pocos conocimientos que ven tus post y seguro que no entienden ni jota...
tratá de suber las imágenes a imageshack que son fácilmente visualizables... ya me topé con varios post tuyos en los que tengo que adivinar las imágenes que no se ven ... lo cual es una lástima para el beneficio de muchos y el mal de todos

Salu2 y un abrazo pibe
Imagen


PD: Thor miente.. lo único que hace en su vida es leer los tutos de ricnar y ¿noticias nuevas publicadoas en algún medio?

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 12 Ago 2010, 19:08
por Solitario
muy interesante,pero no entiedo,,xD

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 11 Ene 2011, 17:32
por m4rtyr
enlace roto , nueva descarga >> [Enlace externo eliminado para invitados]
perdon por hacer este post pero hay usuarios que quieren ver el tutorial , si algun moderador lo actualiza y borra este post

saludos

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 15 Ene 2011, 20:46
por ØnLy
Solitario escribió:muy interesante,pero no entiedo,,xD
No ve visto el video completo, pero te explicare de la manera mas sencilla lo que netendi.....

1) Tenemos una API , por ejemplo 'MessageBoxA' , y queremos llamarla desde el programa....
-Como sabemos las llamadas a las APIs se realizan desde el Code del programa , pero como no tenemos el source para modificarlo
tendremos que buscarnos la vida con Olly

2) Para Cargar APIs desde Memorio o desde la DLL , directmente usamos : "LoadLibrary" para cragar la DLL y "GetProcAddress" para encontrar la API y usarla.....

3) Entonces es sencillo , encontramos un lugar vacio del ejecutable paera agregar codigo , agregamosla API que queremos
usar('MesasegBoxA') , y la DLL que contiene dicha API('User32.dll') , y despues llamamos a las Otras APIs que cargan(LoadLibrary) y
buscan las funciones(GetProc....) , para cargar 'User32.dll' y buscar la funcion 'MessageBoxA'....

4) Despues agregamos codigo en essamblador para usar la API('MessageBoxA') que recien cargamos....

5) En caso de que la API que cargamos ya exista(Como en el caso del Video) , la podremos sustituir por la que acabamos
de cargamos en memoria y seguira funcionando......

Un ejemplo de algo paracido pero cargando la API en memoria desde el Code : aqui....

PD: Esta explicacion es solo de una parte del metodo , explicada de manera poco tecina y rudimentaria...
PD2 : Me Gusto mucho el metodo la verdad , leos_79 capo de los de antes , m4rtyr mago del assembler , exelente video
mis respetos para ambos.....


Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 15 Ene 2011, 22:10
por lelekocem02
Gracias!!!!



brasil TEAM

Re: Cargando Apis en Runtime,sin source (anti-Heur)

Publicado: 14 Oct 2021, 07:50
por JorgeSafetyHack
esta muy bueno este tutorial lo estudiare a fondo gracias amigo