SeDebugPrivilege из-под гостя

Тема в разделе "WASM.WIN32", создана пользователем AksakaL, 29 ноя 2006.

  1. AksakaL

    AksakaL New Member

    Публикаций:
    0
    Регистрация:
    29 ноя 2006
    Сообщения:
    18
    Как я думаю, вопрос очевиден из названия:
    я могу получить отладочные привилеги из-под администратора,
    но если тем же способом попытаться получит привилегии из-под юзера или гостя - болт (AdjustTokenPrivilege выплевывает ERROR_NOT_ALL_ASSIGNED)
    Вот у меня возник вопрос : можно ли получить процессу отладочные привилегии не из-под админа и как(исходники пирветствуются (ASM,C++,Delphi все что душе угодно ^_^))


    З.Ы.
    Если уже где-то на форуме уже был такой вопрос киньте ссылочку (а то лень просматривать порядка 80 страниц с темами)
    заранее СПАСИБО!!!
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Для этого есть поиск.
    Наврядли.
     
  3. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    А разве из-под гостя нельзя получить эти привелегии? Может я что то не так делал, но привелегии эти получал, правда дебажить можно только те процессы, которые созданы из-под моей учетной записи, в винлогон например, WriteProcessMemory не получится. Ну и OllyDbg же работает.
     
  4. AksakaL

    AksakaL New Member

    Публикаций:
    0
    Регистрация:
    29 ноя 2006
    Сообщения:
    18
    nermest а код кинь ПЛЗЗЗ (я хоть с своим сравню)
     
  5. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    Вот что написано в Рихтере и Кларке:
    Видимо, когда я сделал юзера, то у него были включены привилегии. Вобщем если админ при создании пользователя их отрубит, стандартными способами их не получить, как и следовало ожидать.
     
  6. AksakaL

    AksakaL New Member

    Публикаций:
    0
    Регистрация:
    29 ноя 2006
    Сообщения:
    18
    Хмм.... я специально создавал пользователя с вырубленными привилегиями и гостя (там-то и болт у Adjust'а)

    А мне интересны не только стандартные способы но и изврат :) Главное получить отладочные привилегии,а через что дело десятое (кроме того Олька же работает как ты сам сказал ^_^)
     
  7. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    Локал сплоит, больше болт.
    Тему можна закрывать
     
  8. AksakaL

    AksakaL New Member

    Публикаций:
    0
    Регистрация:
    29 ноя 2006
    Сообщения:
    18
    Короче только через дырки в чем-нибудь так?
    Ну и на последок вопрос по поводу OllyDbg он как открывает процессы(с отлад прив или нет, если да то хотя бы в общих чертах через что?)
     
  9. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    Вобщем странная хрень.

    Полез я в панель управления - администр. - локальная политика безопасности - локальные политики безопасности.

    Там есть поле - отладка программ, в его значении написано Администраторы. И все. Дальше я выхожу из сеанса админа и захожу под гостем. Спокойно запускаю олю и дебажу ей скомпиленный исходник из соседней темы (http://www.wasm.ru/forum/viewtopic.php?id=15319)
    У меня дебажится эта прога и она получает привилегии.
     
  10. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    nermest
    SeDebugPrivilege нужна для отладки чужих процессов. Создавай свой процесс и отлаживай его где угодно, а вот приаттачиться к чужому процессу для отладки без этого права не получится.
     
  11. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    Большое спасибо
     
  12. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    Собственно, здесь подробнее о привелегиях.
     
  13. nermest

    nermest New Member

    Публикаций:
    0
    Регистрация:
    3 июл 2006
    Сообщения:
    157
    Спасибо еще раз, статья оказалась очень полезной для меня.