Ver Mensaje Individual
  #4  
Antiguo 03-04-2009
Avatar de cHackAll
[cHackAll] cHackAll is offline
Baneado?
 
Registrado: oct 2006
Posts: 2.159
Reputación: 20
cHackAll Va por buen camino
Cita:
Empezado por Suriu Ver Mensaje
Hola cHackAll, la API que quiero sustituir es la CreateProcessInternalW aun que tengo en mente alguna otras...
Dicho hook funciona reemplazando la direccion de la API deseada, desde la lista de direcciones de las funciones importadas de la imagen

Código Delphi [-]
// . . .
 pImportDesc:= ImageDirectoryEntryToData(Pointer(hmodCaller), TRUE,IMAGE_DIRECTORY_ENTRY_IMPORT, ulSize);
// . . .

Obviamente una API como la que deseas "enganchar" no es importada por las aplicaciones pues es llamada indirectamente por el SO. Repito; cuál es el objetivo de hacer hook a dicha API? y que otras tienes en mente?
__________________
RTFM > STFW > Foro > Truco > Post > cHackAll > KeBugCheckEx
Responder Con Cita