Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2010.09.26;
Скачать: CL | DM;

Вниз

Протестируйте программу пожалуйста   Найти похожие ветки 

 
SD Software   (2010-06-28 14:08) [0]

Здравствуйте Господа

Написал небольшую программку для запуска процессов от имени системы,  понимаю что стремно такие вещи запускать не на виртуальной машине, если у кого стоит просьба протестировать, написал для себя, вдруг кому пригодиться пользуйте без каких либо ограничений, собственно описание ниже

Спасибо

http://www.onlinedisk.ru/file/465805/

установка:

в систему устанвливаеться драйвер runassystem.sys посредством сервиса (RAService - RA Kernel Driver), который будет запускаться при старте системы, в меню Explorer"а добавляеться пункт "запуск от имени системы" - runassystem.dll

принцип работы:

кликаем на .exe файлах правой кнопкой мыши, выбираем пункт меню "запуск от имени системы", explorer.exe с помощью драйвера runassystem.sys инжектирует в winlogon.exe код CreateProcessA и собственно запускает наш процесс

удаление:

удаляем из меню Explorer"а пункт "запуск от имени системы", драйвер можно удалить с диска, а runassystem.dll или после перезагрузки windows или какими либо другими способами выгрузить из памяти explorer.exe


 
Игорь Шевченко ©   (2010-06-28 14:26) [1]

Албанский вирус


 
Rouse_ ©   (2010-06-28 15:01) [2]

Драйвер для запуска из под системной учетки? Фффига себе. А ITaskScheduler чем не устроил?


 
[true]TRIx ©   (2010-06-28 15:38) [3]


> Драйвер для запуска из под системной учетки?


Брехня, это псевдо права system. В диспетчере будет system, а вот по факту как?.


 
SD Software   (2010-06-28 16:07) [4]


> SD Software   (28.06.10 14:08)  
>
> который будет запускаться при старте системы...


Не будет, забыл я сервису SERVICE_AUTO_START выставить, вот здесь будет

http://www.onlinedisk.ru/file/465876/


 
Anatoly Podgoretsky ©   (2010-06-28 16:49) [5]

> SD Software  (28.06.2010 14:08:00)  [0]

Нифига себе предложение, посмотрим найдутся ли дураки.


 
Rouse_ ©   (2010-06-28 16:51) [6]


> [true]TRIx ©   (28.06.10 15:38) [3]
> Брехня, это псевдо права system.

А это какие такие?


 
SD Software   (2010-06-28 17:24) [7]


> Anatoly Podgoretsky ©   (28.06.10 16:49) [5]


Я же прошу на виртуалке протестировать


 
vrem   (2010-06-28 21:22) [8]

а как их потом останавливать? диспетчер задач отказывается, пишет нет доступа если системный процесс


 
Плохиш ©   (2010-06-29 11:08) [9]


> vrem   (28.06.10 21:22) [8]
>
> а как их потом останавливать?

Отключить автоматический запуск и перезапустить систему.


 
0x00FF00   (2010-06-30 00:43) [10]


> Я же прошу на виртуалке протестировать

Виртуалка.
Ubuntu + WINE 1.2-rc3.
Не работает =)



Страницы: 1 вся ветка

Текущий архив: 2010.09.26;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.011 c
2-1277817802
12
2010-06-29 17:23
2010.09.26
подключить ресурс (zip архив)


2-1277882721
Ptitca
2010-06-30 11:25
2010.09.26
Помогите с массивами в Delphi


15-1277712114
Kolan
2010-06-28 12:01
2010.09.26
Вирус, который не пускает на сайты антивирусов. Как удалить?


2-1277805860
Cross
2010-06-29 14:04
2010.09.26
insert для нескольких записей


15-1277763229
AlexDn
2010-06-29 02:13
2010.09.26
Еще один вопрос по Inno Setup