HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.12.2011, 23:36
VERte][
Участник форума
Регистрация: 17.05.2007
Сообщений: 220
С нами: 9992546

Репутация: 441
По умолчанию

Добавил в статью информацию о проведении инжекта в Windows Vista/7 (раздел замечания/дополнения), он вполне возможен. В данный момент пытаюсь программно поправить номер сессии в токене, чтоб можно было не используя psexec.exe проводить инжект в системные процессы. Вращаюсь возле SetTokenInformation, однако для правки номера сессии нужна привелегия Act as Part of the Operating System, которую я пока не знаю, как получить, если есть идеи - велкам. Второй вариант, получить токен через OpenProcessToken() у системного процесса и сделать его дубль для запуска своего процесса, пока ещё этот метод не пробовал ибо придется писать дополнительный лаунчер для инжектора.
 
Ответить с цитированием

  #12  
Старый 17.04.2012, 02:28
yaotzin
Новичок
Регистрация: 06.12.2005
Сообщений: 4
С нами: 10751748

Репутация: 0
По умолчанию

это в сторону VBootkit надо наверное.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.