Секция PhysicalMemory говорят что вне Админа не работает это правда?

Тема в разделе "WASM.WIN32", создана пользователем MSKZ, 14 июн 2005.

  1. MSKZ

    MSKZ New Member

    Публикаций:
    0
    Регистрация:
    27 май 2005
    Сообщения:
    47
    Вот есть такая секция PhysicalMemory которая

    дает возможность работать с физической памятью

    но если компьютер загружан Администраторам!

    Иначе не работает :dntknw: Это правда? Если Да

    А если я получу привилигию Debug и попробую

    открыть то как вы думайте получится?









    =========================================
     
  2. Saint German

    Saint German New Member

    Публикаций:
    0
    Регистрация:
    13 сен 2003
    Сообщения:
    222
    Любезнейший! мне кажется, что вы поспешили спросить об этом. Как учит народная мудрость -"поспешиш-девчонку насмешиш". Вдумайтесь в смысл, того, что вы спросили.

    Мне кажется, что вы не понимаете предмета, но это только мое мнение, может это не так. Начинать надо с азов.
     
  3. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Ты думаешь в Microsoft полные идиоты работают чтоб позволять получать Debug привилегию или открывать PhysicalMemory без соответствующих прав?



    Если тебе это удастся, значит ты нашел баг аозволяющий поднять привилегии, только я сильно сомневаюсь что в этом месте такой баг есть. Незапатченные баги на поднятие привилегий в винде еще есть, но они не в этом месте.
     
  4. MSKZ

    MSKZ New Member

    Публикаций:
    0
    Регистрация:
    27 май 2005
    Сообщения:
    47
    MS-REM

    Ну ты же в своей статье открывал(Ring0.pas) или не так?

    А добовление привилигий DEBUG каждый знает!
     
  5. Ms Rem

    Ms Rem New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2005
    Сообщения:
    1.057
    Адрес:
    С планеты "Земля"
    Во первых: \Device\PhysicalMemory никакого отношения к DEBUG привилегиям не имеет.



    Во вторых: если тебе удасться получить DEBUG привилегии не из под админа, то можешь этот код продавать, так как это будет уже эксплоит. Можно разве что специально дать пользователю DEBUG привилегию или права на открытие PhysicalMemory, но для этого нужны права админа.
     
  6. Loger

    Loger New Member

    Публикаций:
    0
    Регистрация:
    28 авг 2003
    Сообщения:
    71
    Адрес:
    Minsk
    Где-то в справке к PSDK'03 я видел, что в WinServer 2003 обращаться к \Device\PhysicalMemory нельзя даже на чтение
     
  7. valinor

    valinor New Member

    Публикаций:
    0
    Регистрация:
    7 май 2005
    Сообщения:
    27
    Практика показала что это не так. У меня получалось влезть в ринг0 через физмемори в win2003
     
  8. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    valinor у нас не получалось открыть \Device\PhysicalMemory никаким способом под 2003, что практика говорит добавить в код?