Возможна ли запись в HKLM\...\Winlogon\Notify\msldll ...

Тема в разделе "WASM.BEGINNERS", создана пользователем _animaTOR_, 23 авг 2006.

  1. _animaTOR_

    _animaTOR_ New Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    58
    Добрый день.
    По статьям Ms Rem читаю об инжекте в новый поцесс svchost.exe.
    Вопрос:
    - если я в бинарнике ( который перемещен в образ в памяти этого svchost.exe,
    из-под обычного юзера в Win2000) пропишу запуск из ветви реестра
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\msldll
    это получится.
    - т.е. получит ли мой удаленный тред права этого svchost.exe на запись в реестр?
    Спасибо.
     
  2. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    твой svchost будет работать под юзером а не системой. так что нет.
     
  3. _animaTOR_

    _animaTOR_ New Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    58
    Sickle
    ... а тогда в какой процесс стоит в таком случае лезть этим инжектом чтобы получить такие права?
     
  4. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    _animaTOR_
    ну если ты сможешь проинжектиться в тотже свцхост но запущенный системой - то пожалуйста