Windows XP учетная запись Администратор
Warning! Все навороченные буржуйские програмы и кряки не работают с этой учетной записью. Для руских win необходимо создавать учетную запись Admin как второго администратора компьютера. (Все CADы Proteus 9.02 и тп. )
- Реклама
- Сообщения: 13796
- Зарегистрирован: Чт сен 20, 2007 14:08:00
- Сообщения: 3961
- Зарегистрирован: Пн июл 13, 2009 14:37:39
- Откуда: Московская область, наукоград.....
Наверное "очередное открытие" и связанный с ним "крик души". Любит народ создавать в буржуинских программах и наших под них (типа окнов, фаров, тотальных командиров и пр) папки с русскими литералами....
И удивляться "блин студия, кодвижен, еще какая блажь" не хочут работать 
Загружая на вход компьютера "мусор", на выходе получим "мусор^32".
PS. Не работаю с: Proteus, Multisim, EWB, Micro-Cap... не спрашивайте даже
PS. Не работаю с: Proteus, Multisim, EWB, Micro-Cap... не спрашивайте даже
- Реклама
Да с русскими буквами все должно работать) это дискриминация )
- Сообщения: 87
- Зарегистрирован: Ср авг 26, 2009 15:59:39
Почему жесть? Я работаю только под админом в винде
- Сообщения: 87
- Зарегистрирован: Ср авг 26, 2009 15:59:39
Итак: на сколько вы уверены что у вас антивирусник не пропустит вирус, на сколько вы уверены в браузере и других программах что они не дадут доступ злоумышленникам воспользоваться вашей машиной?
Я догадываюсь что вы не каждый раз устанавливаете ПО или драйвера и не сложно будет сделать это введя пароль администратора при запуске установщика.
Зачем давать вредоносным программам фору, работая под учетной записью администратора?
Я догадываюсь что вы не каждый раз устанавливаете ПО или драйвера и не сложно будет сделать это введя пароль администратора при запуске установщика.
Зачем давать вредоносным программам фору, работая под учетной записью администратора?
- Сообщения: 87
- Зарегистрирован: Ср авг 26, 2009 15:59:39
- Сообщения: 1148
- Зарегистрирован: Вт июл 08, 2008 12:24:17
И если в этот момент пользователь такими правами не обладает, то его изнасилование получается особенно циничным.Kotische писал(а):...для хорошего вируса получить права админа не проблема...
Например, даже если пойман за хвост процесс, качающий нечто непотребное в инет/из инета - его не срубить. :йессс!:- Сообщения: 87
- Зарегистрирован: Ср авг 26, 2009 15:59:39
Админ это не тот кто работает под учеткой админаYellow Tiger писал(а):Например, даже если пойман за хвост процесс, качающий нечто непотребное в инет/из инета - его не срубить. :йессс!:
- Сообщения: 4673
- Зарегистрирован: Вс июн 01, 2008 00:17:35
- Откуда: Я всего лишь плод вашего воображения...
Не, ну если подходить строго, то получить права админа ни одно приложение само по себе кагбэ не может. Это противоречит логике разделения прав.Kotische писал(а):если уж начинать параноить, то надо начинать с того, что для хорошего вируса получить права админа не проблема...
В линуксе аж всяких битиков понавыдумывали, дабы админское запускалось неадминами (я правда только ради ioperm пользовал однажды). Довольно удобно.
Знание - сила!
Я раде именно этой задачи (ioperm) в очень древние времена из ДОС-приложения приложения отнимал нулевое кольцо (Ring0) у Win98...Пухич писал(а):В линуксе аж всяких битиков понавыдумывали, дабы админское запускалось неадминами (я правда только ради ioperm пользовал однажды). Довольно удобно.
потом, когда вся работа с хардварью была выполнена отдавал обратно управление защишённым режимом ядру винды...
В частности, находясь на Ring0 я модифицирован сегмент TSS своей задачи таким образом чтобы иметь доступ к нужным мне портам.
Помнится чтобы это сделать я перечитал кучю манов...
Честно скажу, под WinNT этот номер не прокатывал...
но позже я видел в инете ссылки как это можно сделать и под NT, но к тому времени это стало уже не актуально, а для аналогичных задач я юзал Generic drivers...
Пухич, имея Ring0 я имею полный контроль над процессором!
Я могу запихнуть свой код в чужое адресное пространство, в чужой контекст выполнения, модифицировать как угодно код ядра опереционной системы...
Но это правда экстрим...
Ядро винды имеет полным полно уязвимостей не требующих хака такого уровня, как правило руткиты используют уязвимости ядра прямо в контексте пользователя...
Последний раз редактировалось Kotische Пн окт 05, 2009 00:02:16, всего редактировалось 1 раз.
- Сообщения: 4673
- Зарегистрирован: Вс июн 01, 2008 00:17:35
- Откуда: Я всего лишь плод вашего воображения...
Ну почему, giveio.sys очень даже катит.Kotische писал(а):но позже я видел в инете ссылки как это можно сделать под NT, но к тому времени это стало уже не актуально, а для аналогичных задач я юзал Generic drivers..
Всяко лучше, чем копаться в дровах для ЛПТ-порта, например, где в константах можно просто потеряться.
Знание - сила!
Пухич, я не спорю...
просто когда я этим занимался, мне надо было в первую очередь изнасиловать Win98.
О существовании Generic drivers (одним из которых является giveio.sys) я на тот момент просто не знал!
Я писал "драйвер" работающий с HASPом и мне было необходимо затруднить жизнь тем кто будет хакать мой софт...
так что прямой доступ к железу мне был необходим!
просто когда я этим занимался, мне надо было в первую очередь изнасиловать Win98.
О существовании Generic drivers (одним из которых является giveio.sys) я на тот момент просто не знал!
Я писал "драйвер" работающий с HASPом и мне было необходимо затруднить жизнь тем кто будет хакать мой софт...
так что прямой доступ к железу мне был необходим!
- Сообщения: 4673
- Зарегистрирован: Вс июн 01, 2008 00:17:35
- Откуда: Я всего лишь плод вашего воображения...
О как! Век живи - век учись. Сколько использую его - никогда не знал, что он к ним тоже относится.Kotische писал(а): О существовании Generic drivers (одним из которых является giveio.sys) я на тот момент просто не знал!
Разве это могло сильно им жизнь испортить?Я писал "драйвер" работающий с HASPом и мне было необходимо затруднить жизнь тем кто будет хакать мой софт...![]()
так что прямой доступ к железу мне был необходим!
Я в курсе. Только зачем? Ежели нету дурных намерений.Пухич, имея Ring0 я имею полный контроль над процессором!
Никогда, кстати, не знал, как в нулевое залезть. Не надо было как-то. Но полагаю, что это совсем непросто.... Обкуриться манов можно.
Знание - сила!
При разработке процов типа перька были допущены ошибки
так что у двухядерных - срежный ком в доке эсть пречень команд которые не "верно выполняются" так что доступ к правам админа "достаточно прост" Начали даже BIOS заплатки выпускать - обновления BIOS servise pack Xp и др.
так что у двухядерных - срежный ком в доке эсть пречень команд которые не "верно выполняются" так что доступ к правам админа "достаточно прост" Начали даже BIOS заплатки выпускать - обновления BIOS servise pack Xp и др.
Относительно несложно...Пухич писал(а):Никогда, кстати, не знал, как в нулевое залезть. Не надо было как-то. Но полагаю, что это совсем непросто.... Обкуриться манов можно.
В win98 в DPMI API есть небольшой баг...
Из MSDOS-приложения вызывается переход в 16 защищённый режим,
выделяется (запрашивается у OS) 3 дескриптора данных, один из дескрипроров мапируется на таблицу LDT, где собственно и живут все локальные дескрипторы приложения и модифицируются два других дескриптора, один превращаем в дескриптор кода-32 уровня Ring0, а второй в шлюз вызова этого дескриптора из кода-16 уровня Ring3,
а потом делаем обычный JUMP FAR
После этого запрещаем все прерывания и делаем всё что душе угодно...
Метод и почти готовую к применению реализацию почерпнул в книжке "Undocumented Windows"...
Под NT-платформой не проходит номер с модификацией LDT
но есть обходной маневр, прикинуться системной DLL-кой, сформировать в стеке хитрую структуру ссылающуюся на твою процедуру и вызвать какой то там сервис ядра который запустит твой код от имени ядра...
Метод в том числе включая куски исходников попадался на хакерскмх сайтах...
но этот метод слижком навороченный чтоб развлекаться им от нефиг делать, а надобность на тот момент уже отпала...


