Нужен BSOD :)

Тема в разделе "WASM.WIN32", создана пользователем xSoft, 29 ноя 2006.

  1. xSoft

    xSoft New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2006
    Сообщения:
    17
    Всем привет!

    Нужен BSOD от WinXP. Как его получить из ring3 приложения? :)
     
  2. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Поиск по форуму.
     
  3. Begemot

    Begemot New Member

    Публикаций:
    0
    Регистрация:
    28 ноя 2006
    Сообщения:
    79
    Очень содержательный ответ...

    xSoft
    Если я тебя правильно понял, то попробую помочь. Поправь меня, если я не прав:
    - ты хочешь опракинуть систему в БСОД из Ринг3?
    Если так, то глянь в статью "Секреты Win32. Перехват API функций в Windows NT(часть 3)" от Ms-Rem, там есть примеры как работать в Ринг0 без драйвера (используется Делфи).
    А дальше дело техникни - вышел в Ринг0 из Ринг3 -> любая глупость -> БСОД.
    Там все довольно просто.
    Это?
    Линк: http://www.wasm.ru/article.php?article=apihook_3
     
  4. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    А больше и не требуется.
     
  5. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    А вот здесь поподробнее. И с правами гостя.
     
  6. afybc

    afybc New Member

    Публикаций:
    0
    Регистрация:
    30 июн 2006
    Сообщения:
    73
    Да 100 раз уже на форуме было.

    Если лень искать, то в аттаче инжектор dll.
    Создаешь dll'ку и в процедуре DllMain пишешь mov eax,[0].
    И инжектишь её в процес winlogon например.
     
  7. Begemot

    Begemot New Member

    Публикаций:
    0
    Регистрация:
    28 ноя 2006
    Сообщения:
    79
    IceStudent
    Покажи, где в вопросе шла об этом речь?


    afybc
    Что-то мне подсказывает, что мы не правильно поняли вопрос.
    И автор морознулся...
     
  8. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Begemot
    afybc правильно сказал. А насчёт прав - просто чаще просят пример без них.
     
  9. Nouzui

    Nouzui New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    856
    блин...
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters]
    "CrashOnCtrlScroll":lol: WORD= 1
    вызвать BSOD: правый Ctrl + 2 раза Scroll Lock
    начнет работать после перезагрузки
     
  10. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    Ухты. Коперфильд отдыхает
     
  11. SnugForce

    SnugForce New Member

    Публикаций:
    0
    Регистрация:
    2 май 2005
    Сообщения:
    373
    Адрес:
    Из домУ
    а у меня кривой инжект вызывал падение винды через несколько минут )))
     
  12. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    вау, от куда такое шаманство))) жаль проверить нет возможности...
     
  13. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    Проверил. Пашет :)
     
  14. xSoft

    xSoft New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2006
    Сообщения:
    17
    Хотелось бы получить бсод максимально простым способом из приложения пользователя, без инъекций и переходов в незащищенный режим. Например как в 9x открытие файла с именем "con\con" приводило к бсод. Вот и требуется нечто такое же элементарное :)
     
  15. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Разработчикам системы этого очень не хотелось бы. А они всё же не зря получают зарплату.
     
  16. PE_Kill

    PE_Kill New Member

    Публикаций:
    0
    Регистрация:
    16 янв 2006
    Сообщения:
    107
    syscall с кривыми параметрами
     
  17. xSoft

    xSoft New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2006
    Сообщения:
    17
    PE_Kill, из режима пользователя?
     
  18. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    ставишь своему процессу отладочные привилегии, открываешь csrss, и терминейтишь его - проще некуда
     
  19. xSoft

    xSoft New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2006
    Сообщения:
    17
    Cr4sh, сам пробовал? Мне не перезапуск нужен, а бсод :)
     
  20. green

    green New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2003
    Сообщения:
    1.217
    Адрес:
    Ukraine
    Может этот аттач тебе поможет. :)
    Никаких привилегий не надо, можешь даже под Guest запускать.

    ---
    По умолчанию XP автоматически перегружается при бсоде.
    Сними галку Automatically restart в My Computer->Advanced->Startup & Recovery->System Failure.