Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.11.21;
Скачать: CL | DM;

Вниз

Получение админстративных прав под Windows NT/2000/XP   Найти похожие ветки 

 
December   (2004-10-07 06:56) [0]

Пишу компонент для распознавания BIOS, и столкнулся с проблемой: для корректной работы под Windows NT/2000/XP требуются административные привилегии. Оно конечно понятно, что дома, (да и на работе), никто себя не ограничивает правами… Но случаи-то бывают разные…
Подскажите, пожалуйста, как на время работы программы (использующей компонент), получить эти самые привилегии (т.е. попасть в группу «Администраторы»), а по завершению работы (дабы пользователь не разошелся и не натворил того, что ему по правам не положено) убрать эти привилегии.


 
PEAKTOP ©   (2004-10-07 07:21) [1]

Выяснить есть ли у тебя административные привелегии можно, смотри ФАК здесь.

А вот получить напрямую из exe-шника, запущенного под юзером, права админа - нельзя. Если это кто-то сделает, во раздолье-то будет вирусам. :)))

А вообще, можно получить привелегии админа путем вклинивания своей DLL в другой процесс, запущенный с правами админа, или вклиниванием через эксплоит. Но это вопрос уже не в этот топик, а в топик "взлом". %))


 
Игорь Шевченко ©   (2004-10-07 11:00) [2]


> Подскажите, пожалуйста, как на время работы программы (использующей
> компонент), получить эти самые привилегии (т.е. попасть
> в группу «Администраторы»), а по завершению работы (дабы
> пользователь не разошелся и не натворил того, что ему по
> правам не положено) убрать эти привилегии.


Никак


 
Дмитрий Ботвин   (2004-10-07 11:10) [3]

Что значит распознать BIOS??? Если речь идёт о получении инфы
о BIOS, то для этого не надо прав админа. Часть можно прочитать
из реестра, открытого в режиме "чтения". А полную инфу можно взять из WMI.


 
kaZaNoVa ©   (2004-10-07 18:39) [4]

просто програмно получить админские права 100% нельзя ..

можно с вероятностью 80-95% их получить если ты сможешь загрузиться с дискеты ..
но это уже крутой взлом ....  :))

на это надо от 5 минут до недели в зависимости от способа ..


 
kaZaNoVa ©   (2004-10-07 18:43) [5]

PEAKTOP ©   (07.10.04 7:21) [1]

> А вообще, можно получить привелегии админа путем
> вклинивания своей DLL в другой процесс, запущенный с правами админа

я раньше хуком так "мечтал" сделать .. невышло :))


> вклиниванием через эксплоит

имхо в SP2 не один из существующих эксплойтов не сработает :)))


 
PEAKTOP ©   (2004-10-07 20:59) [6]


kaZaNoVa ©   (07.10.04 18:43) [5]

имхо в SP2 не один из существующих эксплойтов не сработает :)))


Паблик ? - Ясное дело не работает. 80% паблик уязвимостей опубликованы самой же Micro$oft.


 
kaZaNoVa ©   (2004-10-07 21:05) [7]

да, я имел ввиду Паблик   ;)))))
кстати, интересно, LM авторизация сецчас везде отключена ?  :))


 
Игорь Шевченко ©   (2004-10-08 10:55) [8]

Обсуждаем эксплойты на xakep.ru



Страницы: 1 вся ветка

Текущий архив: 2004.11.21;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.029 c
3-1097314929
Ceval
2004-10-09 13:42
2004.11.21
разные скорости открытия DBFview ом и моей программой


1-1099729259
Ms.Dunkul
2004-11-06 11:20
2004.11.21
свойство Ttreeview, которое отвечает какой item иsubitem является


1-1099996199
Frozzen
2004-11-09 13:29
2004.11.21
Проведение гладкой линии по точкам


8-1093033688
Константинов
2004-08-21 00:28
2004.11.21
Заливка произвольной области Bitmap


14-1099564888
Трафарет
2004-11-04 13:41
2004.11.21
Можно ли создать ISO образ без CD-DVD дисковода?