Запуск драйвера без прав админа

Тема в разделе "WASM.NT.KERNEL", создана пользователем 0leg, 12 янв 2007.

  1. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    Вопрос собственно в заголовке. Как такое можно сделать?
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    никак
     
  3. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    Вот такой ответ мне меньше всего хотелось получить... :dntknw:
    Неужели нет каких либо недокументированных возможностей?
    Ну или хотя бы прописать его в LOCAL_MACHINE\System\...?
     
  4. z0mailbox

    z0mailbox z0

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    635
    Адрес:
    Russia СПБ
    более правильно было бы спросить - как в токене не-админа заенаблить seloaddriverprivilege
    сразу скажу за себя - не знаю, не пробовал

    счас только заметил - про прописать в реестре
    если ты сможешь создать в services новый key и у него внутри несколько (3 минимум) values -
    и после этого ребутиться - все, драйвер запустится
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Навряд ли.
    Прав не хватит.
     
  6. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    может вам еще "ключи от квартиры где деньги лежат" ?
     
  7. rav

    rav New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2004
    Сообщения:
    159
    Адрес:
    Москва
    Никак.
     
  8. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    To z0mailbox:
    Вот в том и вопрос как там (в реестре) это все прописать не имея прав админа.

    To Asterix & n0name:
    "Ключей от квартиры" не надо. Но может кто копал эту тему...
    Задача в том чтобы любой пользователь (не админ) мог юзать одну прогу, использующую в свой работе драйвер (т.е. прога регит/стартит и наоборот свой драйверок). Как такое можно сделать?
     
  9. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    ОНЛИ локал сплойт для повышения прав и вперед.
    (надо создать курсы чтоб учили пользоватся поиском)
     
  10. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    Что мешает с под админа установить драйвер на автозагрузку? Тогда каждый пользователь сможет обратиться по символьной ссылке к драйверу. Тоесть - установка драйвера это право Админа, а его использоваие доступно любому желающему. Это вполне соответствует идеологии Винды.
    P.S. Или речь идёт о трояне?
     
  11. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    To PaCHER:
    Вы имели ввиду что то конкретное?

    To DelExe и остальным:
    Извините, я видимо не вполне ясно и четко излагаю свои мысли.
    Суть проги в том чтобы ею мог пользоваться (и Установить!) любой пользователь системы. Вот и требуется обеспечить возможность установки драйвера _любым_ пользователем.

    P.S. Это НЕ троян.
     
  12. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    никак, иначе это был бы серьёзные промах MS в плане безопасности.
     
  13. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    0leg
    нельзя законными способами.
    Ну сам подумай - что это за операционная система, что позволяет любому пользователю в обход системы безопасности, устанавливать драйвера? Виндовс далеко не идеал, но уже и не Дос.

    P.S. Напиши драйвер, который хукает загрузку драйвера и правит токен пользовательского процесса добавляя права. Ну или чтото в этом роде (службу скажем).
     
  14. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    Да это понятно. Но что такого еще никому не удавалось сделать?
     
  15. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    To DelExe:
    Тогда вопрос в том как проставить ТОТ драйвер ;)
     
  16. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    winlogon и т.д. с правами систем :\
    только нетрогайте csrss )
     
  17. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    LazzY, я вас не понял. Вы предлагаете инжектить winlogon или что то иное?
     
  18. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    0leg
    В смысле?
    Последний рабочий день и я видимо немного притормаживаю. Тебе нужно чтоб админ вообще не принимал никагого участия в использовании программы и драйвера включая любую инсталяцию дополнительных компонент?
     
  19. 0leg

    0leg New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2006
    Сообщения:
    20
    DelExe, да именно так. Чтобы любой пользователь (хоть Гость :)) мог эту прогу проинстолить и использовать без всякого вмешательства админа.
     
  20. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    0leg
    Задача, не используя exploit, на мой взгляд нерешаемая.