Estimado amigos, quería hacer una consulta a ver si me pueden ayudar. Siempre he tenido problemas con los RAT (Spynet y Darkcomet) en el sentido cuando el remoto lo ejecuta 2 o 3 veces... tengo que ir a administrador de tareas y cerrar un server para que pueda entrar a windows, llegue a la conclusión (ratifiquen si estoy en lo cierto), que escribe en el mismo registro de windows la veces que se ejecuta y esto causa varios problemas (ver fotos adjuntas). A ver si me pueden ayudar a solucionar esto, tenia pensado en agregarle al crypter (realizado en vb6) un modulo que verifique si esta escrito en el registro no ejecute el server, googleando encontre esto: http://foro.elhacker.net/programacion_vb/modificar_regedit_usando_visual_basic-t245654.0.html publicado por karcrack, pero no logro hacerlo funcionar para lo que yo quiero... bueno eso... espero puedan ayudarme y de ante mano muchas gracias!!!
(http://thumbs.subefotos.com/6f72c15c0870f1f08c004871c55f1263o.jpg)
http://subefotos.com/ver/?6f72c15c0870f1f08c004871c55f1263o.jpg
(http://thumbs.subefotos.com/597060d4af64f1a32a728f8cb3969aaeo.jpg)
http://subefotos.com/ver/?597060d4af64f1a32a728f8cb3969aaeo.jpg
Yo mas bien si es necesario le agregaria un mutex para vitar que se ejecute dos veces.
Este code es traducido por Metal, esta en delphi.
Procedure Mutex;
var
H: THandle;
begin
H:= CreateSemaphore(nil,0,1,'Metal');
if ((H > 0) and (GetLastError = ERROR_ALREADY_EXISTS)) then
begin
CloseHandle(H);
Halt;
end;
end;
Saludos