ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как юзеру выполнить программу с правами админа?
  #1  
Старый 09.10.2007, 03:02
Аватар для pinnokio
pinnokio
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме:
22076

Репутация: 0
По умолчанию Как юзеру выполнить программу с правами админа?

Допустим, есть в Windows XP пользователь с ограниченными правами. Необходимо выполнить от его имени программу с правами админа.
Если работает служба "Вторичный вход в систему", то можно воспользоваться пресловутой программой
runas и запустить что-то от администратора, но проблема в том, что изменения в системе НЕ коснутся личного профиля юзера!

Например, если программа, запущенная через runas, создаст ярлык на рабочем столе, то он окажется у админа (разве что если не через "all users" создавать).
Если прога отредактирует ветку реестра HKCU, то опять же редактируется ntuser.dat админа...
И даже ключ runas c ключом /env тут не поможет

Вот в линуксе есть программа su. Она просто временно переносит юзера в группу суперюзеров и это позволяет работать от имени пользователя, но с неограниченными правами. А в винде делать юзера админом, отлогиниваться, логиниться, потом убирать из группы админов - это очень запарно при большом количестве пользователей.

В общем, если у кого есть какие идеи, то очень буду рад вашим вариантам!
 
Ответить с цитированием

  #2  
Старый 09.10.2007, 09:51
Аватар для MagNomeTik
MagNomeTik
Познающий
Регистрация: 11.01.2007
Сообщений: 72
Провел на форуме:
538762

Репутация: 102
Отправить сообщение для MagNomeTik с помощью ICQ
По умолчанию

открываешь cmd и пишешь
Код:
runas /user:admin [название программы]
или просто открываешь cmd.exe и пишешь
Код:
runas /user:admin cmd
После этого жмешь три веселых клавиши и убиваешь процесс explorer.exe. Потом в cmd, запущенной от имени админа пишешь
Код:
explorer
Вуаля, у тебя открыт эксплорер с правами админа, дальше делай что хочешь.
Правда фишка действует, если ты знаешь пароль админа
 
Ответить с цитированием

  #3  
Старый 09.10.2007, 15:04
Аватар для pinnokio
pinnokio
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме:
22076

Репутация: 0
По умолчанию

Цитата:
Сообщение от MagNomeTik  
открываешь cmd и пишешь
Код:
runas /user:admin [название программы]
или просто открываешь cmd.exe и пишешь
Код:
runas /user:admin cmd
После этого жмешь три веселых клавиши и убиваешь процесс explorer.exe. Потом в cmd, запущенной от имени админа пишешь
Код:
explorer
Вуаля, у тебя открыт эксплорер с правами админа, дальше делай что хочешь.
Правда фишка действует, если ты знаешь пароль админа
Согласись, это нихрена не отличается от того, чтобы просто залогиниться под админом! Рабочий стол (как часть выполнения explorer.exe) будет админский, и всё что я запущу из под админского експлохера будет от админа - и записи в реестре и права доступа к файлам на NTFS, и т.д.
Так что не вижу смысла в твоём предложении даже експлорер загружать, можно просто сразу от cmd выполнять .
 
Ответить с цитированием

  #4  
Старый 09.10.2007, 22:49
Аватар для Brun
Brun
Участник форума
Регистрация: 21.03.2006
Сообщений: 117
Провел на форуме:
629074

Репутация: 137
Отправить сообщение для Brun с помощью ICQ
По умолчанию

Тебе нужно : RunAs и RunResC Если нужно переделать под тебя, то пиши в аську.
 
Ответить с цитированием

  #5  
Старый 10.10.2007, 00:23
Аватар для pinnokio
pinnokio
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме:
22076

Репутация: 0
По умолчанию

Цитата:
Сообщение от Brun  
Тебе нужно : RunAs и RunResC Если нужно переделать под тебя, то пиши в аську.
Что-то странное... Вроде как и PE-файлы, но по 5 кб и не запускаются никак: первый при запуске не является исполняемым win32, второй с исключениями вылетает...
 
Ответить с цитированием

  #6  
Старый 10.10.2007, 15:04
Аватар для MagNomeTik
MagNomeTik
Познающий
Регистрация: 11.01.2007
Сообщений: 72
Провел на форуме:
538762

Репутация: 102
Отправить сообщение для MagNomeTik с помощью ICQ
По умолчанию

а почему не дать юзеру права админа? Через control userpasswords2?
 
Ответить с цитированием

  #7  
Старый 10.10.2007, 17:45
Аватар для pinnokio
pinnokio
Новичок
Регистрация: 27.05.2006
Сообщений: 21
Провел на форуме:
22076

Репутация: 0
По умолчанию

Цитата:
Сообщение от MagNomeTik  
а почему не дать юзеру права админа? Через control userpasswords2?
А почему именно через control userpasswords2? =)
Весь этот сыр-бор потому, что компьютеров много и на каждом давать на время админские права, отлогиниваться, залогиниваться, делать то что надо, убирать права, залогиниваться - всё это очень задолбало.
 
Ответить с цитированием

  #8  
Старый 22.11.2007, 08:02
Аватар для Francuz
Francuz
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
Провел на форуме:
413996

Репутация: 47
Отправить сообщение для Francuz с помощью ICQ Отправить сообщение для Francuz с помощью MSN Отправить сообщение для Francuz с помощью Yahoo
По умолчанию

уау! спасибо вам! я как раз это и искал...
Я в штатах живу, в школе учусь, в школе много сидим за компами....
Мне удалось открыть cmd, но что там делать незнал... пробовал создать нового админа, cmd меня меня вежливо посылало....
теперь я знаю что делать...

ну хотя может тоже не получиться...
 
Ответить с цитированием

  #9  
Старый 26.11.2007, 09:55
Аватар для Francuz
Francuz
Участник форума
Регистрация: 02.11.2007
Сообщений: 108
Провел на форуме:
413996

Репутация: 47
Отправить сообщение для Francuz с помощью ICQ Отправить сообщение для Francuz с помощью MSN Отправить сообщение для Francuz с помощью Yahoo
По умолчанию

ЛАЖА!
команда runas /user:admin cmd запрашивает пароль!
 
Ответить с цитированием

  #10  
Старый 09.12.2007, 13:40
Аватар для гейлордфакерЪ
гейлордфакерЪ
Постоянный
Регистрация: 28.09.2006
Сообщений: 724
Провел на форуме:
1251165

Репутация: 703


Отправить сообщение для гейлордфакерЪ с помощью ICQ
По умолчанию

прекрасный способ мною часто используемый
1) Нужно загрузиться с обычной дискеты. 2) Затем в
каталоге, куда установлена, Windows (обычно C:WINDOWS), необходимо найти
папку SYSTEM32, а в ней файлы logon.scr и cmd.exe. 3) Теперь копируем
logon.scr куда-нибудь, что бы можно было вернуть все на круги своя. 4) И
наконец удаляем файл logon.scr из System32 и переименовываем cmd.exe в
недавно удаленный logon.scr. 5) Теперь осталось дойти до экрана приветствия
и подождать минут 10-15. Через этот промежуток времени должен запуститься
хранитель экрана, но мы заменили его на консоль так, что когда появится
командная строка, смело вводим в ней explorer и входим в систему с неограни
ченными правами. Вот и все. Чтобы вернуть систему в ее оригинальное
состояние необходимо переименовать logon.scr в cmd.exe и восстановить настоящий logon.scr.
Софт для восстановления пароля.
Эти так называемые «программы для восстановления забытого пароля» могут
восстановить пароль, который вы непросто забыли, а даже и не знали. Как я
уже говорил, в основном они перебирают пароль по словарю, или просто меняя
символ за символом, на эту тему существует любопытная таблица, приведена
она для программы PwlTool, для взлома пароля Windows 9x. Длина пароля
26 символов 36 символов 70 символов
немедленно немедленно 3 мин. 5 2 мин. 9 мин. 3 часа 6 50 мин. 6 часов 11 дней 7 22 часа 9 дней 2 года 8 24 дня 314 дней 138 лет 9 2 года 30 лет 9360 лет Как видно из этой таблицы, чем больше вы
знаете о подбираемом пароле (длинна, некоторые символы, регистр), тем
быстрее вы его найдете.
Для взлома пароля с помощью программ нам понадобится: Во-первых, желание,
прямые руки (хотя бы одна) и сами программы (лично я пользуюсь LC5 и
Proactive Windows Security Explorer). Во-вторых, загрузочная дискета с DOS
ом, консольным Rar ом и NTFSDOS (для просмотра в DOS е NTFS дисков).
В-третьих, пара пустых дискет и компьютер жертвы.
Инстракшен.
Начнем с подготовки дискеты. На ней должно быть все, что может
понадобиться, а точнее какая-нибудь оболочка (я уважаю NC , архиватор и,
как уже было сказано, NTFSDOS. Когда вы соберете этот «джентльменский набор
», приступайте ко второму этапу копированию файлов содержащих пароли. А
именно нужно: 1)Загрузиться с дискеты. 2) Скопировать на пустые дискеты
файлы system и sam, упакованные Rar ом, из директории WINDOWSSystem32Config
3) На другой машине поломать эти файлы. Вот в принципе и вся инструкция.


цитировал с softweb.ru

Последний раз редактировалось гейлордфакерЪ; 09.12.2007 в 13:45..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подробный Faq о открытии некоторых моделей домофонов system_32 Электроника и Фрикинг 23 18.12.2008 14:25
Как стать хакером! foreva Болталка 19 12.12.2007 00:12
Как написать билдер на Vc++ 4nob1oz Авторские статьи 13 05.10.2007 01:27
100 приколов о блондинках ^_^ Spanki Болталка 9 07.04.2007 11:39
Завладеть правами админа TROJ@N Болталка 6 19.06.2006 18:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ