Пароли в WinXP

Тема в разделе "WASM.BEGINNERS", создана пользователем svas, 2 ноя 2006.

  1. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    svas
    Не факт. SAM - это БД. А БД редко грузят целиком в память.
     
  2. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    Зачем искать SAM в памяти?
    Я может чего не понял, но что мешает обращаться к высокоуровневым функциям соответсвующих програмных компонент (LSA), получаю информацию с SAM в удобочитаемом виде, а не писать свой собственный API.
    SAM - это фрагмент реестра. На кой ... искать его в памяти?
     
  3. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Это не то?
     
  4. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Какой только фигни не встретишь на винте...
     
  5. afybc

    afybc New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2006
    Сообщения:
    73
    Можно проще:
    ShowWindow(FindWindow(NULL, "Program Manager"), SW_HIDE); // убираем иконки
    ShowWindow(FindWindow("Shell_TrayWnd", NULL), SW_HIDE); // панель задач
     
  6. trash_master

    trash_master New Member

    Публикаций:
    0
    Регистрация:
    27 окт 2006
    Сообщения:
    319
    Адрес:
    Україна
    Проблема в другом, допустим ты спрячешь рабочий стол, но Ctrl+Alt+Del перехватить в WINNT - насколько мне известно невозможно (юзермодными прогами не используя драйверов) так как эта комбинация хендлится winlogon`oм. Может я ошибаюсь, но после безуспешных попыток сделать это различными способами я все таки затею бросил
     
  7. gilg

    gilg New Member

    Публикаций:
    0
    Регистрация:
    19 май 2005
    Сообщения:
    527
    gina.dll - юзер-модная библиотека. Кроме того, можно выключить все кнопки в диалоговом окне таким образом, что и админ не сможет их вернуть, - тогда жать их можно сколько угодно.
     
  8. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    Извращённо:

    Получить handle с рабочего стола (это же элемент управления ListView) и поиздеваться над ним (превратить в окно можно, например)
     
  9. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    если пишешь троян - грохни winlogon :)
     
  10. opennetworks

    opennetworks New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2006
    Сообщения:
    436
    От DeskTop можно вообще избавиться, нажав delete в Regedit при курсоре, установленном на GUID десктопа в CLSID
     
  11. svas

    svas New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2006
    Сообщения:
    39
    DelExe
    А что за функции и как ими пользоваться? И можно ли их использовать с ограниченными правами?
     
  12. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    svas
    hxxp://www.bindview.com/Services/razor/Utilities/Windows/pwdump2_readme.cfm
    Здесь можна скачать исходники утилитки PWDUMP2. Насчёт прав - привилегия дебага, которая админами направо и налево не раздаётся.

    P.S. Интерес для тебя могут представлять ф-и с библиотеки samsrv.dll
     
  13. khv_test

    khv_test New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2004
    Сообщения:
    135
    Вот моя старая поделка у мня показывает текущий пасс пользователя
    на вход.
    У мня XP-SP2
     
  14. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    khv_test
    Откуда взял такую информацию, если не секрет?
     
  15. khv_test

    khv_test New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2004
    Сообщения:
    135
    IceStudent давно делал не помню уже... вроде китайчеги

    вот нормальная версия без фигни всякой...
     
  16. zxm

    zxm New Member

    Публикаций:
    0
    Регистрация:
    20 июл 2006
    Сообщения:
    71
    Нельзя не упоминуть дллку мсрема, которая перехватывает функции,вызываемые при входе пользователя в систему. Пример лежит в его статьях по перехвату.
     
  17. zxm

    zxm New Member

    Публикаций:
    0
    Регистрация:
    20 июл 2006
    Сообщения:
    71
    Перехватить Ctrl+Alt+DEl возможно в WinNT. И здесь это уже обсуждалось. http://www.wasm.ru/forum/viewtopic.php?pid=128592#p128592