Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Взлом Lock Win-а (https://forum.antichat.xyz/showthread.php?t=21098)

slider 29.06.2006 15:34

Взлом Lock Win-а
 
[Взлом Lock Win-а]

(Или как его называют в простонародье “локер”.)


Эта статья не содрана ниоткуда, а взята из личного опыта, то есть
Автор: slider .


Жертва:
Информация: Windows XP
Lock Win Версия: не помню


1. Выбор места:
Выбрав место подальше от камер и Администратора я сделал выбор - Компьютер №5
Хм… прекрасное место я вне зоны камеры и прекрасно вижу, что творит администратор
а соседей практически нет.


2. Поиск уязвимостей:

1.) CTRL+ALT+DELETE
Самое первое, что пришло на ум CTRL+ALT+DELETE .
и вот появился Диспетчер задач - Но только на пару секунд :( .
Что ж этого нам хватит главное, что сам диспетчер неизменен (неизменен на другую версию дистпечера)
И так после недолгой тренировки я зашел в Файл -> Новая задача (Выполнить…)
И ввел три буква “CMD” на моё удивление вылезла просто ошибка. Тогда я зделал так
Файл -> и зажав клавишу CTRL нажал Новая задача (Выполнить…)
B вот перед мной распахнулись врата командной строки.


1.) Игры Простушки
К играм простушкам относятся мелкие игры типа “Косынка”, Флэшки типа ети спорт и т.д
Зайдя в пасьянс Справка->О программе-> Лицензионное соглашения и вот он notepad или просто Блокнот.
Я быстро нажал CTRL+A выделив текст и del чтоб его удалить.
Прописав в блокноте cmd.exe я нажал Файл->Сохранить как и набил
Имя Файла: cmd.bat
Тип файла: все файлы
Сохранил это чудо на рабочий стол
Потом опять Файл->Сохранить как и вбил
Имя Файла: SLIDER.bat
Тип файла: все файлы
И ещё раз Файл->Сохранить как
Тип файла: все файлы

Тащим cmd.bat на SLIDER.bat
И вот Открылась командная строка.


1.) Игры Простушки (Раздел Два)
Заходим в Справка->Вызов Справки или просто F1, дальше "Параметры->Домой->Справка и поддержка" в разделе найти пишем "Командная строка"
И заходим к примеру в "Устранение неполадок сервера времени" далее "Клиенты не синхронизируются с серверами -> Командная строка". И вот опять cmd.exe


1.) OTHER
Прочие дыры я плохо помню, так что извините я распишу их в кратце
Точнее вам самим прийдется думать примите искринее извинения:


Star Craft Зайдя в игру заходим в редактор карт и там в хэлпе находим линк на е майл:
После открывается Оут Лук Далее думаю разберётесь.


NEXT
Флэшки: заходим в в Хэлп там находим что то про принтеры и устанавливаем принтер находим и ищем что то вроде (см. 1.) Игры Простушки (Раздел Два))

NEXT
WIN+U кнопка WIN это кнопка на клавиатуре в виде эмблемы виндовс!
Заходим в лупу->справка->домой (см 1.) Игры Простушки (Раздел Два))
Или просто Параметры->Параметры Интернета->Общие->Параметры-> (Дальше разберётесь)

Вот основные дыры

3. Трояним винду :)
Чтоб б легче было зайти в следуйщий раз в командную строку пишем в cmd следуйшее:
Цитата:

cd c:\windows\system32\
copy cmd.exe sethc.exe /y
Длалее проверяем: быстро нажимаем shift несколько раз и вот он cmd

4. Как добавить время:
в cmd.exe набираем time и отматываем время на сколько вам нужно
(Помните это очень опасно так как администраторможет заметить что на локере у него добавилось время)
P.S Даже если админ незаметит что время изменилось
Ему сильно попадёт за недостачу или даже уволят с работы ТАК ЧТО имейте совесть.



5. Интересные мелочи

Цитата:

Что б зайти в c:\ зайдите в cmd.exe и набейте
Start c:\
Упсс…. Ошибка!
Заходим в программ файлс и окрываем XP tweaker и убераем ограничения!
Далее в start c:\
Цитата:

Отправляем сообщение командой net send
Выбераем * что б отправить всем компьютерам и текст.
Цитата:

Кста проверте работает ли 3/5 A диск или разёмUSB для флэшки в корпусе есть!?
Можете закачать или скачать что вам нужно к примеру закачать TotalComander и пропатчить его в sethc.exe или проверте стоит ли Remote Administrator и скачаёте с реестра хэш пароля а дома спокойно расшифруйте
Фух вроде основное я вам рассказал.
Всем спасибо и удачи вам
С уважением, cлайдэр!

slider 29.06.2006 15:59

А ты непробовал к оут луку приатачить cmd ???
И кликнуть на него 2-раза??
Ты зделайкак наисано
справка->Параметры->Параметры Интернета->Общие->Параметры->
И там просмотр файлов...
и просмотр обектов...

Nova 29.06.2006 16:01

Ладно вообщем статья фонарь автор лучше бы ты расписал как продливать время в лок вине или нафиг его выключать а не как запускать скрытые приложения...

это можно и так элументарно сделать а не с консолью извращаться берёш winrar он там сто пудово есть открываеш меню файл открыть архив (это самое верхние) и запускаеш себе любое приложение.

slider 29.06.2006 16:05

Как залезите в CMD вбиваете "taskkill lockwin.exe"

Либо в диспетчере задач тупо убиваем процесс lockwin.exe

НО: У админа загорается в локере "красная морда" (мол вы отрубили клиентское ПО)

может спалить так что если будет подходить к вам резко делаем перезагрузку и говорим что чёт подвисло....

Или как я уже писал юзаем команду time и отматываем!

slider 29.06.2006 16:07

Nova Как в комп клубе зайти в winrar если везде одни игры???

Nova 29.06.2006 16:08

ЧТо значитюзаем команду time ты давай расписывай на примерах показывай не мнжыш за тебя это делать ? ты это написал так давай расписывай подробней !

slider 29.06.2006 16:11

в CMD вбиваем time и видем

Цитата:

Текущее время: 18:07:41,64
Цитата:

Введите новое время: 18:03
И так отматывает время на 4 минуты!

(Повторяю Админу может за это нехило ВЛЕТЕТЬ!)

Nova 30.06.2006 13:59

Цитата:

Сообщение от slider
Nova Как в комп клубе зайти в winrar если везде одни игры???

Ну это у вас может такие клубы а у нас и поработать можно установлены также и офисные приложения.

slider 30.06.2006 18:27

Плз.. оставляйте ваше мнение!

SanyaX 30.06.2006 18:56

Не это любой знает. У нас на компах такая вигня была. Но а потом когда прикрыли доступ к винту то фиг что сделаешь.

AHTOLLlKA 11.01.2007 09:01

Цитата:

Взлом Lock Win-а Или как его называют в простонародье “локер”.
мдэ....
автор ты наркаман =/

локвин это клиентское по, а локер это серверное по

как уже писал давно есть прога самопальная из памяти выдирает пароль для настроек локвина
тоесть сел.. заупстил.. записал пароль на бумашку
и в следущий раз просто содишься вводишь пароль и играешь..

тыб расписал как посылая пакет на удаленой машине ченить замутить
я как то ковырял. но уж давно это было непомню..
надо будет покапать винт старый мож найду че мутил =)

зы.. а статья боле менее нормальная
малодец кнешна что постарался и написал

Ambient_man 12.01.2007 02:15

помню Зажимали тупо F8 и заходили в командную строку... там тупо в system.ini изменяешь путь на explorer.exe и всё .. перезагрузка ... рабочий стол .

А потом юзаешь прогу напарли для
локера помойму sett она называлсь

W!z@rD 12.01.2007 11:22

Надо найти и просто поработать с локером.
я так думаю на таймер можно установить хук... Или в тупую найти хендл окна отображающего часы и изменить текст, а потом в тупую говорить что время-то осталось! =) дайте линк на локера попробую что-нибудь сделать

AHTOLLlKA 12.01.2007 13:45

Цитата:

Сообщение от W!z@rD
Или в тупую найти хендл окна отображающего часы и изменить текст, а потом в тупую говорить что время-то осталось! =)

ну ну ..
сервер пошлет тебе выключиться..и ты вырубишься пох скоко у тебя там на локвине будет ))

http://pisoft.ru/
вот офф сайт

Diablo 12.01.2007 17:50

Через командную строку отматывал время, но через 1 минуту где-то время ставилось правильное. А где взять прогу, которая пароль к локвину выдирает ?

W!z@rD 13.01.2007 10:17

=))) мдя...
точно не подумал что надо отлавливать время у сервака и лучше бы еще и синхронизировать с клиентом.

AHTOLLlKA 15.01.2007 08:58

Цитата:

Сообщение от Diablo
А где взять прогу, которая пароль к локвину выдирает ?

дома буду закину сюда
... так как ссылка не пашет.. сайт снесли =/

AHTOLLlKA 15.01.2007 21:05

http://www.mytempdir.com/1168353
9kb

при запущеном локвине надо проверять..
выдаст пароль в настройки

FindeR 05.02.2007 03:44

Цитата:

Сообщение от madnet
...только вот насторажило меня то что сам себя он не сворачивает, утянув локер домой и разобрав его по частям я понял что он проверяет имя окна и если оно пустое, либо такое как у него, то мессагу не шлет...

Хоть и не в этой теме было, но продолжение тут, как я понял.....
Хм, ну так можно ж накидать прогу, которая будет менять имя нужного нам окна на имя локера самого (по handle). И всё, нужное приложение останется развёрнутым :)

~GroM~ 05.02.2007 14:44

Цитата:

Сообщение от Nova
Ладно вообщем статья фонарь автор лучше бы ты расписал как продливать время в лок вине или нафиг его выключать а не как запускать скрытые приложения...
приложение.

Как останавливал время в этой программе я. Както зайдя в компьютерный клуб я стал играть в контру немного поиграв с мешками мне стало не интересно играть и я начал изучать систему все клавиши были заблокированы ни ctrl alt del не работало ни обои на рабочии стол нельзя было сменить. Тут я увидел папку фильмы. Зайдя туда я умидел что там фильмов на гигов 300 и подумал что фильмы лежат на сервере. В этом я оказался прав. Поднявшись на директорию выше я увидел папку install (уже что то интересное подумал я) зайдя в папку инстал посмотрел на тот бардак который находился в этой папке у админа я нашел две интересные папки wc и winlock. Что я сделал сначало зайдя в папну wc и там был тотал командр открыв его я очутился у себя на жестком диске попробовал удалить winlock но так как он был запущен у меня ни чего не получилося я стал смотреть дальше и уже открыл папку winlock думаю дай ка я его переустановлю..... После переустановки он не запросил пароля который запрашивал до этого :) Все интереснее и интереснее, а смогу ли я сломать и поиграть на халяву. после переустановки программы я ее запустил и отключил функцию в которой блокируется диспечер задач. Перезагрузил комп. И после загрузки запустил диспечер задач и отключил ту прогу которая вела время (извините не помню как называлася) и я начал играть на халяву. Админ там был тоже не плохой геймер и после 5 часов игры в варкрафт и в контру он спалил что не может запинговать мой комп. Когда он подошел ко мне и спросил ты как играешь показано что комп выключен то я прикинулся дурачком и сказал ни чего незнаю . Он просто перезагрузил комп и когда мое время закончилося я просто встал и ушел. Потом поспорил с админом что смогу такое повторить. и что смогу играть на халяву любое время. Он проспорил мне 300 р я ему потом сказал как я это делал. За то что каждый день играть бесплатно 2 часа но дырку себе все равно оставил.

недостатки:
1) После отключения программы которая отсчитывает время показано что компьютер отключен.
2) не все админы расшаривают папку в которых находятся проги.
3) сервер где находятся проги может быть просто под паролем

~GroM~ 05.02.2007 15:45

извините немного не то написал :)

SanyaX 13.07.2007 13:28

Тема старая но я отпишусь. По идее если хорошо подрегуливать настройки то понту от ctrl+alt+delete нету вообще. Потому что в настройках убираеться доступ к винчестеру, запуск программ и т.п

AHTOLLlKA 13.07.2007 13:40

аха... а так потом заебошся ставить чето новое на комп с такими настройками =\
да и убить он процес локвина сможет =\

SHAROPED 13.09.2007 19:37

Перезалейте прогу для просмотра пасса к админке LockWina плиззз...

krivenki 10.03.2008 14:12

Люди хелп ..
ТУт админ в играше полный нуб .. а директор вроде шарит немного по ЛОквину..
Тут такая проблема нихера не могу сделать на ПК в играше Хочу зайти в мои документы а мне говорит
"Операция отменена вследствиЕ ДЕЙСТВУЮщих
для Компьютера ограничений .Обратитесс к администратору сети .. " шо за борода как обойти её .. подскажите ещо ... заместь диспечера задач выбивает "убийца процесов".. Как обойти эту всю бороду .. !!

MaksimIsaev 25.03.2008 12:40

Цитата:

Сообщение от krivenki
Люди хелп ..
ТУт админ в играше полный нуб .. а директор вроде шарит немного по ЛОквину..
Тут такая проблема нихера не могу сделать на ПК в играше Хочу зайти в мои документы а мне говорит
"Операция отменена вследствиЕ ДЕЙСТВУЮщих
для Компьютера ограничений .Обратитесс к администратору сети .. " шо за борода как обойти её .. подскажите ещо ... заместь диспечера задач выбивает "убийца процесов".. Как обойти эту всю бороду .. !!

Это он похоже групповые политики заюзал для сети. Либо для каждого компа отдельно.
Никак, короче говоря.
А локвином нормальные клубы уже не пользуются, сейчас больше рулит Асталависта и с ней - рунпад/астон шелл.
Еще есть замечательная прога KRAV, платная правда и без кряков на данный момент, пока тоже уязвимости не нашел.
Хотя, если админ не особо умный, то с любой прогой можно разрулить так:
1. ищем шару с доступом на запись. Создаем ярлык с cmd.exe, убиваем процесс, редактируем system.ini либо реестр. Есть проги для к/клубов, которые прописываются там.
У себя в клубе шелл проги(типа локвин) запускаю от имени другого, админского, юзера, службой, а геймеров и инетчиков сажу на ограниченном доступе. Считай, дыру прикрыл. :-)
Так что не сработал бы даже вариант slider'a.
Тем более, что диспетчер задач ОТКЛЮЧАЕТСЯ всегда!

HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System
SetValue "DisableTaskMgr"=dword:00000001 (1)

Вместо него есть вкладка "Запрещенные приложения", которую админ может вызвать у себя и где расположены Total, xptweaker, свой диспетчер и пара-тройка нужных тузл.

~Real F@ck!~ 25.03.2008 12:50

Я делал это так, через деспечер задач, после игрового времени просто снимал локер из процессов, заходил и играл дальше, после того как ко мне подходил администратор я говорил что нечего незнаю и нечё неделал, и говорил что ваще у них мышка плохая на компе... после перезагрузки все начинало работать заново. ))) А ты слайдер что то парился 2 часа )

SLAEVNEAN 15.09.2008 22:53

Цитата:

проверте стоит ли Remote Administrator и скачаёте с реестра хэш пароля а дома спокойно расшифруйте
нашел я в одном клубе в процессах r_server.exe скрытый радмин стоит вот его хэш бинарный

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\r_server\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00 ,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01 ,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02 ,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00 ,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00 ,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00 ,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00 ,05,12,00,00,00

вопрос в том как извлечь из него пароль

гейлордфакерЪ 16.09.2008 07:11

Цитата:

Lock Win Версия: не помню
а вот это как раз и важно
когда я работал админов в клубе при каждой смене локера закрывались прежние баги и открывались новые =\

гейлордфакерЪ 16.09.2008 07:21

Цитата:

Сообщение от Nova
Ладно вообщем статья фонарь автор лучше бы ты расписал как продливать время в лок вине или нафиг его выключать а не как запускать скрытые приложения...

это можно и так элументарно сделать а не с консолью извращаться берёш winrar он там сто пудово есть открываеш меню файл открыть архив (это самое верхние) и запускаеш себе любое приложение.

жмёшь на ярлычёк с игрой 1 раз
пока игра ещё неуспела запустица тычешь в окошко кде написано сколько времени до конца игры а именно в его верхний правый уголочек
игра запускаеца, а время остаётся замороженым (:

гейлордфакерЪ 16.09.2008 07:28

Цитата:

Сообщение от ~Real F@ck!~
Я делал это так, через деспечер задач, после игрового времени просто снимал локер из процессов, заходил и играл дальше, после того как ко мне подходил администратор я говорил что нечего незнаю и нечё неделал, и говорил что ваще у них мышка плохая на компе... после перезагрузки все начинало работать заново. ))) А ты слайдер что то парился 2 часа )

в маё время я таких как ты диллеров под жопу пинком с клуба вышибал, гнать дурки перед админом бесполезно

n0ne 16.09.2008 07:32

Подняли тему...

Все такие хитрожопые :'( А я приходил в клуб, платил 30р и час играл

Хотя, помница, разок тоже процесс рубал, админ подходил, без лишних слов жал на ребут, говорил, что комп глючит и пересаживал за другой :)

гейлордфакерЪ 16.09.2008 12:21

Цитата:

Сообщение от n0ne
Подняли тему...

Все такие хитрожопые :'( А я приходил в клуб, платил 30р и час играл

Хотя, помница, разок тоже процесс рубал, админ подходил, без лишних слов жал на ребут, говорил, что комп глючит и пересаживал за другой :)

чтоб ребутнуть подхадить необязательно если админ хоть немного сведущь в своей проффесии то пнуть тачку пара движений пальцом хватит

Sellar 22.09.2008 01:49

Цитата:

Сообщение от гейлордфакерЪ
пнуть тачку пара движений пальцом хватит

Подтверждаю.. :)

Вопросик есть... Может кто юзал/ломал прогу для комп. клубов "Astalavista"?

lilsaint 22.09.2008 08:24

У меня был случай, когда, я сидел а админы розсосались, я просто вырубил локер, и все.
просто снял локер с автогазгузки, и перезапустил машину...

NightHost 24.09.2008 16:00

Делается все просто - Ставиться адиму пиво, а он сам тебе все дырки рассказывает.

AHTOLLlKA 24.09.2008 16:53

Цитата:

Сообщение от NightHost
Делается все просто - Ставиться адиму пиво, а он сам тебе все дырки рассказывает.

c головой то дружишь нет...
1) яб тебе этим же пивом по черепу и дал..
2) большой % админов которые там работают... вообще не подозревают о каких либо дырках.....

KaZ@NoVa 24.09.2008 17:17

slider



Отличная статья..!) Пользуюсь...!Спасибо!

KaZ@NoVa 24.09.2008 17:22

Цитата:

Сообщение от AHTOLLlKA
2) большой % админов которые там работают... вообще не подозревают о каких либо дырках.....

Бывают попадаются полные Нубы!) Ы.ы...Которых только научили время добавлять и комп включать!)) :D :D :D

lilsaint 30.09.2008 13:15

привет, у кого есть Локер, выложите плиз.......


Время: 08:44