Вызвать синий экран

Discussion in 'WASM.BEGINNERS' started by x3r0n, Jan 23, 2007.

  1. koderr

    koderr New Member

    Blog Posts:
    0
    Joined:
    Sep 29, 2006
    Messages:
    205
    Mrxsmb.sys XP & 2K Ring0 Exploit (6/12/2005)
    Валит все подряд, даже под гостем :) Элементарный код -
    Code (Text):
    1. 998712
     
  2. Twister

    Twister New Member

    Blog Posts:
    0
    Joined:
    Oct 12, 2005
    Messages:
    720
    Location:
    Алматы
    К сожалению, нет возможности проверить, но говорят, что этот код тоже роняет винду, причем, из под любого аккакунта, достаточно пару раз нажать OK.
    Code (Text):
    1. char bug [] = "\\??\\C:\\";
    2. for(int i = 0; i < 10; i ++)
    3. {
    4. MessageBoxA(0, bug, bug, MB_SERVICE_NOTIFICATION);
    5. }
    Взято от сюда...
     
  3. n0name

    n0name New Member

    Blog Posts:
    0
    Joined:
    Jun 5, 2004
    Messages:
    4,336
    Location:
    Russia
    Лучше поставить i < 100
     
  4. halyavin

    halyavin New Member

    Blog Posts:
    0
    Joined:
    May 13, 2005
    Messages:
    252
    Location:
    Russia
    OioVologda
    GetDiBits прав админа для исполнения не надо. Можно все-таки по конкретнее версию 2000 винды не дома? Чисто для интереса.
    Twister
    Еще бы как-нибудь автоматически нажать ok в этом MessageBox... Иначе этот код не опасен для олимпиадных автоматических систем проверки решений.
    koderr
    А чему это в асме соотвествует? Не люблю в машинных кодах писать...
     
  5. koderr

    koderr New Member

    Blog Posts:
    0
    Joined:
    Sep 29, 2006
    Messages:
    205
    Code (Text):
    1. cdq
    2. xchg edx, [edx]
     
  6. Twister

    Twister New Member

    Blog Posts:
    0
    Joined:
    Oct 12, 2005
    Messages:
    720
    Location:
    Алматы
    koderr
    Жаль что Mrxsmb.sys у меня отсутствует - так и не полюбовался я на синий экран... ;)
     
  7. halyavin

    halyavin New Member

    Blog Posts:
    0
    Joined:
    May 13, 2005
    Messages:
    252
    Location:
    Russia
    А что это за драйвер? У меня не вылетело... Драйвер такой есть, загружен или нет - не знаю.
     
  8. Atlantic

    Atlantic Member

    Blog Posts:
    0
    Joined:
    Jun 22, 2005
    Messages:
    322
    Location:
    Швеция
    halyavin
    Посмотри сюда. Еще как опасен, пока M$ не выпустит заплатку.
     
  9. x3r0n

    x3r0n New Member

    Blog Posts:
    0
    Joined:
    Nov 24, 2006
    Messages:
    34
    Нашел подходящее для меня решение...
    Спасибо всем!
     
  10. hTrader

    hTrader Сергей

    Blog Posts:
    0
    Joined:
    Dec 26, 2006
    Messages:
    150
    Location:
    ОПИА
    Так ты у нас злоуышленник-хаккер?
     
  11. OioVologda

    OioVologda New Member

    Blog Posts:
    0
    Joined:
    Nov 21, 2006
    Messages:
    91
    так вы че тут люди хотите сервачину, которая решения проверяет завалить чтоли?
     
  12. PaCHER

    PaCHER New Member

    Blog Posts:
    0
    Joined:
    Mar 25, 2006
    Messages:
    852
    У когонибудь хоть сработало?
    У меня 0 на массу
     
  13. W4FhLF

    W4FhLF New Member

    Blog Posts:
    0
    Joined:
    Dec 3, 2006
    Messages:
    1,050
    PaCHER

    Срабатывает на XP Sp1-2
     
  14. koderr

    koderr New Member

    Blog Posts:
    0
    Joined:
    Sep 29, 2006
    Messages:
    205
    А еще можно вместо MB_SERVICE_NOTIFICATION поставить 0xDEADC0DE :P
     
  15. varnie

    varnie New Member

    Blog Posts:
    0
    Joined:
    Jan 2, 2005
    Messages:
    1,785
    OioVologda,
    а это идея! :)
     
  16. OioVologda

    OioVologda New Member

    Blog Posts:
    0
    Joined:
    Nov 21, 2006
    Messages:
    91
    Хорошие вещи пашут олько из под ринг0. Из под ринг 3 ничего не добиться. Конечно есть примеры ламерности мелкомягких типа getdibits (кстати не работает на лицензионной 2000 винде про. sp4. точно версию не помню), или вот charbug. Все это конечно хорошо, но бесполезно. Ну завалите сервак, ну поднимут его рукастые админы в пол минуты, ну и в конце концов полетите вы с этой олимпиады куда подальше. (сорри за офтоп)
     
  17. halyavin

    halyavin New Member

    Blog Posts:
    0
    Joined:
    May 13, 2005
    Messages:
    252
    Location:
    Russia
    А если это олимпиада через интернет? Тогда сорвать такую олимпиаду сможет любой желающий.
     
  18. OioVologda

    OioVologda New Member

    Blog Posts:
    0
    Joined:
    Nov 21, 2006
    Messages:
    91
    Блин, какой дурень добровольно будет закачивать черт-знает чей код на свой сервак и там выполнять? Олимпиады через интернет, если конечно организованы не идиотами, явно построены на других принципах.
     
  19. mix_mix

    mix_mix Михаил

    Blog Posts:
    0
    Joined:
    Oct 8, 2005
    Messages:
    277
    Location:
    Токио
    Блин, народ сабж уже не раз обсуждался на васме, причем я же и писал как это сделать:
    открываетет процесс винлогона, VirtualAllocEx, WriteProcessMemory, CreateRemoteThread
    Записываемый код: любые инструкции, вызывающее исключение, например hlt.
    Все, синий экран обеспечен. Ну или на крайняк подгружаем винлогоном при старте библиотеку
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
    и там генерируем исключение. XP SP2 последний вариант рабоатет 100%
     
  20. PaCHER

    PaCHER New Member

    Blog Posts:
    0
    Joined:
    Mar 25, 2006
    Messages:
    852
    W4FhLF
    Скинте чтоль скомпиленый вариант куданить. У меня на 3ёх системах 0 на массу.
    Все как в примере в 2ух языках пробовал болт :dntknw: