Как загрузить драйвер из-под ограниченной учетной записи?

Тема в разделе "WASM.BEGINNERS", создана пользователем redsh, 19 июл 2007.

  1. redsh

    redsh New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2007
    Сообщения:
    20
    Допустим, я работаю Win2k из под ограниченой учётной записи в, но знаю логин и пароль админа. Можно ли (и если можно, то как) загрузить драйвер режима ядра.
     
  2. Cock

    Cock New Member

    Публикаций:
    0
    Регистрация:
    9 фев 2007
    Сообщения:
    148
    http://www.wasm.ru/article.php?article=1021001
     
  3. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    redsh
    Юзай CreateProcessWithLogonW, то что указанно в статье работало давным давно - технические данные не соответствуют современным ОС.

    Код (Text):
    1. PROCESS_INFORMATION ProcInfo;
    2. STARTUPINFOW StartInfo;
    3. ZeroMemory(&StartInfo, sizeof(STARTUPINFOW));
    4. StartInfo.cb = sizeof(STARTUPINFOW);
    5. StartInfo.lpDesktop = 0;
    6. CreateProcessWithLogonW( L"user", L"domen", L"pass", LOGON_WITH_PROFILE, NULL, L"notepad.exe", CREATE_DEFAULT_ERROR_MODE | CREATE_NEW_CONSOLE, NULL, NULL,&StartInfo, &ProcInfo )
     
  4. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    Таким вот образом запускаешь SCP своего драйвера. Чтобы скомпилить предыдущее добавь ключ компилера /D "_WIN32_WINNT#0x0500"