Чтож. Всем спасибо за ответы (DelExe - особенно)! P.S. Если у кого есть какая инфа по сабжу, плиз киньте сюда или мне на мэйл. Спасибо!
Если кто то и обладает такой информацией (как загрузить драйвер с привилегиями обычного юзера) то он НИКОГДА тебе этого не скажет, это слишком ценная информация что бы ей так вот раскидываться.
есть паблик баг,для получения прав SYSTEM для вызванного cmd.exe если через него в последствии делать любую работу - на нее будут права. баг в менеджере заданий,параметре /interactive,используя командную строку. google.
nitrotoluol Имперсонация требует пароля... Буф-оверфлоу. А если задуматься? Есть ли смысл писать программу основанную на эксплойте? Ведь дыру смогут залатать. Что потом будет делать программа? А по-моему, человек нашедший дыру в безопасности искал ее не для того чтоб схоронить в своих архивах...
To norton: Спасибо, поинтересуюсь To Twister: "Есть ли смысл писать программу основанную на эксплойте..." - совершенно с вами согласен ( Такой вариант для меня не приемлим. To Denwer: "Если кто то и обладает такой информацией..." - вот это и огорчает. Я думал есть более-менее надежный известный способ. Всем спасибо за ответы. Тему можно считать закрытой.
Я правильно понял? В Win Vista пользователи, не являющиеся администраторами, могут загружать драйверы.
Ну насколько я знаю загрузить просто не получится Но ведь люди переходят в ring0 из ring3? -> можно подправить зашиту