Создание процесса от имени админа без пароля.

Тема в разделе "WASM.NT.KERNEL", создана пользователем V0ldemAr, 12 янв 2009.

  1. V0ldemAr

    V0ldemAr New Member

    Публикаций:
    0
    Регистрация:
    28 июл 2005
    Сообщения:
    31
    Адрес:
    Ukraine
    Есть свой драйвер который установлен в системе возможно ли создать
    процесс из драйвера от учетной записи Administrator без пароля?

    Пимер проблемы:
    ZwCreateProcess создает процесс как SYSTEM и если в правах заблочить доступ к файлу
    для SYSTEM то мы получаем Access denied при открытии этого файла из нашего процесса или драйвера
    при условии что текущий пользователь находится без прав админа и я немогу создать процесс чтобы
    получить парава к файлу для SYSTEM.

    ПС: Поиск по форуму и гуглу ничего дельного не дал :/

    По сути надо получить права, инджекты в другие процессы у которых есть права неканают :)
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    смотри сорцы futo
     
  3. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
  4. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    n0name
    Это? http://www.rootkit.com/project.php?id=31
     
  5. V0ldemAr

    V0ldemAr New Member

    Публикаций:
    0
    Регистрация:
    28 июл 2005
    Сообщения:
    31
    Адрес:
    Ukraine