IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Index du forum

Recherche:

Type: Messages; Utilisateur: sylvain69

Recherche: Recherche effectuée en 0,02 secondes.

  1. Votes reçus
    +0 -0
    Réponses
    7
    Affichages
    1 139

    Oui, par API hooking de NtTerminateProcess()

    Oui, par API hooking de NtTerminateProcess()
  2. Votes reçus
    +0 -0
    Réponses
    3
    Affichages
    1 068

    GPO APIs (nbreux ex dans MSDN)

    GPO APIs (nbreux ex dans MSDN)
  3. Votes reçus
    +0 -0
    Réponses
    2
    Affichages
    1 143

    regardé ici :fleche:...

    regardé ici :fleche: http://msdn2.microsoft.com/en-us/library/ms801152.aspx
    :roll:
  4. Votes reçus
    +0 -0
    Réponses
    13
    Affichages
    1 765

    Toujours ShellExecute() quand on n'a pas besoin ...

    Toujours ShellExecute() quand on n'a pas besoin
    d' un hProcess ou hThread en retour.
    ShellExecute() est de toute façon un wrapper de CreateProcess()...
  5. Votes reçus
    +0 -0
    Réponses
    13
    Affichages
    1 765

    Tout l'inverse. Je viens de te dire que c'est la...

    Tout l'inverse.
    Je viens de te dire que c'est la 2ème méthode officielle après les service apis.
    Windows lui même l'utilise en interne dans ces cas.
    Un double-click, ça appelle justement...
  6. Votes reçus
    +0 -0
    Réponses
    13
    Affichages
    1 765

    Bien sûr que si, c'est la 2ème méthode officielle...

    Bien sûr que si, c'est la 2ème méthode officielle après les service apis.
    Il faut juste mettre lpFile au bon endroit...
  7. Votes reçus
    +0 -0
    Réponses
    13
    Affichages
    1 765

    Si tu décales les paramètres, forcément...

    Si tu décales les paramètres, forcément...
  8. Votes reçus
    +0 -1
    Réponses
    51
    Affichages
    54 443

    Exactement. Pour le SQL, c'est à mourir de rire...

    Exactement.
    Pour le SQL, c'est à mourir de rire !
    Ce pseudo-sondage est un big joke.
    N'importe qui peut sortir le même, le contredisant sur tous les points.
    Du grand n'importe quoi.
  9. Votes reçus
    +0 -0
    Réponses
    6
    Affichages
    1 199

    Tellement undocumented qu'elle n'existe pas :-) ...

    Tellement undocumented qu'elle n'existe pas :-)

    C'est PsLookupProcessByProcessId forcément...
  10. Votes reçus
    +0 -0
    Réponses
    10
    Affichages
    1 238

    c'est tellement "pas évident", que ça prend...

    c'est tellement "pas évident", que ça prend quelques lignes pour intercepter les events correspondants de l'Interface COM.
    Réviser les bases en COM programming (MSDN) ...
  11. Votes reçus
    +0 -0
    Réponses
    14
    Affichages
    2 629

    Matt, j'ai bossé avec lui il y a près de 20 ans....

    Matt, j'ai bossé avec lui il y a près de 20 ans.
    Quand les apis existent, on les utilise.
  12. Votes reçus
    +0 -0
    Réponses
    14
    Affichages
    2 629

    Non, le PE est inutile pour les exported...

    Non, le PE est inutile pour les exported functions (heureusement!)
  13. Votes reçus
    +0 -0
    Réponses
    14
    Affichages
    2 629

    Oui, ça se fait en quelques lignes avec les apis...

    Oui, ça se fait en quelques lignes avec les apis de debugging.
    Pas besoin de connaitre le PE évidemment...
  14. Votes reçus
    +0 -0
    Réponses
    5
    Affichages
    1 330

    C ou C++ et il n'y a quasi rien à faire. ...

    C ou C++ et il n'y a quasi rien à faire.
    SendInput() et c'est plié.
  15. Votes reçus
    +0 -0
    Réponses
    2
    Affichages
    1 071

    Ben tu récupères le owner

    Ben tu récupères le owner
  16. Votes reçus
    +0 -0
    Réponses
    8
    Affichages
    4 518

    C'est assez simple, il suffit de lister les...

    C'est assez simple, il suffit de lister les handles et de faire le matching PID
    Ca a été donné sur usenet
  17. Votes reçus
    +0 -0
    Réponses
    6
    Affichages
    1 297

    O-Drawn, masks, et tu fais tout. Aucunement...

    O-Drawn, masks, et tu fais tout.
    Aucunement besoin d'une quelconque librairie graphique
  18. Votes reçus
    +0 -0
    Réponses
    1
    Affichages
    959

    bien sûr , utiliser Visual Studio pour recompiler...

    bien sûr , utiliser Visual Studio pour recompiler à partir du makefile.

    Mais il suffit de 5 minutes pour faire un prog envoyant des mails par smtp en C...
Affichage des résultats 1 à 18 sur 18