SYSTEM GROUP

Тема в разделе "WASM.BEGINNERS", создана пользователем Orbit, 15 окт 2017.

  1. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Как войти в данную группу?
     
  2. _edge

    _edge Well-Known Member

    Публикаций:
    1
    Регистрация:
    29 окт 2004
    Сообщения:
    631
    Адрес:
    Russia
    Имеется в виду "получить права SYSTEM" ?
     
  3. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Было бы интересно запустить mmc.exe с правами SYSTEM, да
     
  4. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Помогите набрасать программу каторая через ShellExec, если не ошибаюсь, будет запускать mmc.exe с правами SYSTEM
    Код (ASM):
    1.  
    2. format PE64 GUI 6.0
    3. entry start
    4. include 'win64a.inc'
    5.  
    6. section '.code' code readable executable
    7. proc start
    8.  
    9. endp
    10.  
    11. section '.idata' import data readable writeable
    12.  
    13. library kernel,'KERNEL32.DLL'
    14.  
     
  5. _edge

    _edge Well-Known Member

    Публикаций:
    1
    Регистрация:
    29 окт 2004
    Сообщения:
    631
    Адрес:
    Russia
    Насколько я знаю, права SYSTEM просто так никто не даст. Можно через планировщик заданий создать задание с требуемыми правами.

    Просьба более компетентным пользователям ответить в тему.
     
  6. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Помогите дописать

    Код (ASM):
    1.  
    2. format PE64 GUI
    3.  
    4. entry start
    5.  
    6. section '.code' code readable executable
    7.  
    8. proc start:
    9.   invoke  GetModuleHandle,0
    10.   invoke  SetSystemPrivelege
    11.   invoke  ShelExec
    12. endp
    13.  
    14. section '.data' data readable writeable
    15.  
    16. programm db "C:\Windows\System32\mmc.exe"
    17.  
    18. section '.idata' import data readable writeable
    19.  
    20.   library kernel,'KERNEL32.DLL',\
    21.   user,'USER32.DLL',\
    22.   gdi,'GDI32.DLL'
    23.  
     
  7. DeGlucker2

    DeGlucker2 New Member

    Публикаций:
    0
    Регистрация:
    23 янв 2017
    Сообщения:
    8
    Запуск с правами SYSTEM через PSEXEC от sysinternals.com:
    psexec -s -i -d proga.exe
     
    _edge нравится это.
  8. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Не устанавливает соединение с сервером
     
  9. Orbit

    Orbit Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    110
    Адрес:
    г. Москва
    Неработает, нужна локальная программа не могу запустить Tcpview