SYSTEM GROUP

Discussion in 'WASM.BEGINNERS' started by Orbit, Oct 15, 2017.

  1. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Как войти в данную группу?
     
  2. _edge

    _edge Well-Known Member

    Blog Posts:
    1
    Joined:
    Oct 29, 2004
    Messages:
    631
    Location:
    Russia
    Имеется в виду "получить права SYSTEM" ?
     
  3. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Было бы интересно запустить mmc.exe с правами SYSTEM, да
     
  4. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Помогите набрасать программу каторая через ShellExec, если не ошибаюсь, будет запускать mmc.exe с правами SYSTEM
    Code (ASM):
    1.  
    2. format PE64 GUI 6.0
    3. entry start
    4. include 'win64a.inc'
    5.  
    6. section '.code' code readable executable
    7. proc start
    8.  
    9. endp
    10.  
    11. section '.idata' import data readable writeable
    12.  
    13. library kernel,'KERNEL32.DLL'
    14.  
     
  5. _edge

    _edge Well-Known Member

    Blog Posts:
    1
    Joined:
    Oct 29, 2004
    Messages:
    631
    Location:
    Russia
    Насколько я знаю, права SYSTEM просто так никто не даст. Можно через планировщик заданий создать задание с требуемыми правами.

    Просьба более компетентным пользователям ответить в тему.
     
  6. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Помогите дописать

    Code (ASM):
    1.  
    2. format PE64 GUI
    3.  
    4. entry start
    5.  
    6. section '.code' code readable executable
    7.  
    8. proc start:
    9.   invoke  GetModuleHandle,0
    10.   invoke  SetSystemPrivelege
    11.   invoke  ShelExec
    12. endp
    13.  
    14. section '.data' data readable writeable
    15.  
    16. programm db "C:\Windows\System32\mmc.exe"
    17.  
    18. section '.idata' import data readable writeable
    19.  
    20.   library kernel,'KERNEL32.DLL',\
    21.   user,'USER32.DLL',\
    22.   gdi,'GDI32.DLL'
    23.  
     
  7. DeGlucker2

    DeGlucker2 New Member

    Blog Posts:
    0
    Joined:
    Jan 23, 2017
    Messages:
    8
    Запуск с правами SYSTEM через PSEXEC от sysinternals.com:
    psexec -s -i -d proga.exe
     
    _edge likes this.
  8. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Не устанавливает соединение с сервером
     
  9. Orbit

    Orbit Member

    Blog Posts:
    0
    Joined:
    Dec 13, 2016
    Messages:
    112
    Location:
    г. Москва
    Неработает, нужна локальная программа не могу запустить Tcpview