Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Как юзеру выполнить программу с правами админа? |

09.10.2007, 03:02
|
|
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме: 22076
Репутация:
0
|
|
Как юзеру выполнить программу с правами админа?
Допустим, есть в Windows XP пользователь с ограниченными правами. Необходимо выполнить от его имени программу с правами админа.
Если работает служба "Вторичный вход в систему", то можно воспользоваться пресловутой программой
runas и запустить что-то от администратора, но проблема в том, что изменения в системе НЕ коснутся личного профиля юзера!
Например, если программа, запущенная через runas, создаст ярлык на рабочем столе, то он окажется у админа (разве что если не через "all users" создавать).
Если прога отредактирует ветку реестра HKCU, то опять же редактируется ntuser.dat админа...
И даже ключ runas c ключом /env тут не поможет
Вот в линуксе есть программа su. Она просто временно переносит юзера в группу суперюзеров и это позволяет работать от имени пользователя, но с неограниченными правами. А в винде делать юзера админом, отлогиниваться, логиниться, потом убирать из группы админов - это очень запарно при большом количестве пользователей.
В общем, если у кого есть какие идеи, то очень буду рад вашим вариантам!
|
|
|

09.10.2007, 09:51
|
|
Познающий
Регистрация: 11.01.2007
Сообщений: 72
Провел на форуме: 538762
Репутация:
102
|
|
открываешь cmd и пишешь
Код:
runas /user:admin [название программы]
или просто открываешь cmd.exe и пишешь
Код:
runas /user:admin cmd
После этого жмешь три веселых клавиши и убиваешь процесс explorer.exe. Потом в cmd, запущенной от имени админа пишешь Вуаля, у тебя открыт эксплорер с правами админа, дальше делай что хочешь.
Правда фишка действует, если ты знаешь пароль админа 
|
|
|

09.10.2007, 15:04
|
|
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме: 22076
Репутация:
0
|
|
Сообщение от MagNomeTik
открываешь cmd и пишешь
Код:
runas /user:admin [название программы]
или просто открываешь cmd.exe и пишешь
Код:
runas /user:admin cmd
После этого жмешь три веселых клавиши и убиваешь процесс explorer.exe. Потом в cmd, запущенной от имени админа пишешь Вуаля, у тебя открыт эксплорер с правами админа, дальше делай что хочешь.
Правда фишка действует, если ты знаешь пароль админа 
Согласись, это нихрена не отличается от того, чтобы просто залогиниться под админом! Рабочий стол (как часть выполнения explorer.exe) будет админский, и всё что я запущу из под админского експлохера будет от админа - и записи в реестре и права доступа к файлам на NTFS, и т.д.
Так что не вижу смысла в твоём предложении даже експлорер загружать, можно просто сразу от cmd выполнять .
|
|
|

09.10.2007, 22:49
|
|
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме: 629074
Репутация:
137
|
|
Тебе нужно : RunAs и RunResC Если нужно переделать под тебя, то пиши в аську.
|
|
|

10.10.2007, 00:23
|
|
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме: 22076
Репутация:
0
|
|
Сообщение от Brun
Тебе нужно : RunAs и RunResC Если нужно переделать под тебя, то пиши в аську.
Что-то странное... Вроде как и PE-файлы, но по 5 кб и не запускаются никак: первый при запуске не является исполняемым win32, второй с исключениями вылетает...
|
|
|

10.10.2007, 15:04
|
|
Познающий
Регистрация: 11.01.2007
Сообщений: 72
Провел на форуме: 538762
Репутация:
102
|
|
а почему не дать юзеру права админа? Через control userpasswords2?
|
|
|

10.10.2007, 17:45
|
|
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме: 22076
Репутация:
0
|
|
Сообщение от MagNomeTik
а почему не дать юзеру права админа? Через control userpasswords2?
А почему именно через control userpasswords2? =)
Весь этот сыр-бор потому, что компьютеров много и на каждом давать на время админские права, отлогиниваться, залогиниваться, делать то что надо, убирать права, залогиниваться - всё это очень задолбало.
|
|
|

22.11.2007, 08:02
|
|
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
Провел на форуме: 413996
Репутация:
47
|
|
уау! спасибо вам! я как раз это и искал...
Я в штатах живу, в школе учусь, в школе много сидим за компами....
Мне удалось открыть cmd, но что там делать незнал... пробовал создать нового админа, cmd меня меня вежливо посылало....
теперь я знаю что делать...
ну хотя может тоже не получиться...
|
|
|

26.11.2007, 09:55
|
|
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
Провел на форуме: 413996
Репутация:
47
|
|
ЛАЖА!
команда runas /user:admin cmd запрашивает пароль!
|
|
|

09.12.2007, 13:40
|
|
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме: 1251165
Репутация:
703
|
|
прекрасный способ мною часто используемый
1) Нужно загрузиться с обычной дискеты. 2) Затем в
каталоге, куда установлена, Windows (обычно C:WINDOWS), необходимо найти
папку SYSTEM32, а в ней файлы logon.scr и cmd.exe. 3) Теперь копируем
logon.scr куда-нибудь, что бы можно было вернуть все на круги своя. 4) И
наконец удаляем файл logon.scr из System32 и переименовываем cmd.exe в
недавно удаленный logon.scr. 5) Теперь осталось дойти до экрана приветствия
и подождать минут 10-15. Через этот промежуток времени должен запуститься
хранитель экрана, но мы заменили его на консоль так, что когда появится
командная строка, смело вводим в ней explorer и входим в систему с неограни
ченными правами. Вот и все. Чтобы вернуть систему в ее оригинальное
состояние необходимо переименовать logon.scr в cmd.exe и восстановить настоящий logon.scr.
Софт для восстановления пароля.
Эти так называемые «программы для восстановления забытого пароля» могут
восстановить пароль, который вы непросто забыли, а даже и не знали. Как я
уже говорил, в основном они перебирают пароль по словарю, или просто меняя
символ за символом, на эту тему существует любопытная таблица, приведена
она для программы PwlTool, для взлома пароля Windows 9x. Длина пароля
26 символов 36 символов 70 символов
немедленно немедленно 3 мин. 5 2 мин. 9 мин. 3 часа 6 50 мин. 6 часов 11 дней 7 22 часа 9 дней 2 года 8 24 дня 314 дней 138 лет 9 2 года 30 лет 9360 лет Как видно из этой таблицы, чем больше вы
знаете о подбираемом пароле (длинна, некоторые символы, регистр), тем
быстрее вы его найдете.
Для взлома пароля с помощью программ нам понадобится: Во-первых, желание,
прямые руки (хотя бы одна) и сами программы (лично я пользуюсь LC5 и
Proactive Windows Security Explorer). Во-вторых, загрузочная дискета с DOS
ом, консольным Rar ом и NTFSDOS (для просмотра в DOS е NTFS дисков).
В-третьих, пара пустых дискет и компьютер жертвы.
Инстракшен.
Начнем с подготовки дискеты. На ней должно быть все, что может
понадобиться, а точнее какая-нибудь оболочка (я уважаю NC , архиватор и,
как уже было сказано, NTFSDOS. Когда вы соберете этот «джентльменский набор
», приступайте ко второму этапу копированию файлов содержащих пароли. А
именно нужно: 1)Загрузиться с дискеты. 2) Скопировать на пустые дискеты
файлы system и sam, упакованные Rar ом, из директории WINDOWSSystem32Config
3) На другой машине поломать эти файлы. Вот в принципе и вся инструкция.
цитировал с softweb.ru
Последний раз редактировалось гейлордфакерЪ; 09.12.2007 в 13:45..
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|