+ Ответить в теме
Показано с 1 по 18 из 18

Тема: Трояны кто-нить писал?

  1. #1
    Новичок Djeffff кто это? Аватар для Djeffff
    Регистрация
    04.03.2007
    Адрес
    братск
    Возраст
    36
    Сообщений
    12
    Поблагодарил(а)
    0
    Получено благодарностей: 1 (сообщений: 1).

    Talking Трояны кто-нить писал?

    Трояны кто-нить писал?Надо пароли системные взять из XP....как....может через регистр или файлы какие?

  2. #2
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    файл sam если только выдрать из винды, в нем хеши паролей, а потом уже расшифровывать его спец утилитами.

  3. #3
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    еще key файл надо не забыть (%
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  4. #4
    Умник AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты Аватар для AmorF
    Регистрация
    04.11.2004
    Возраст
    37
    Сообщений
    552
    Поблагодарил(а)
    1,129
    Получено благодарностей: 359 (сообщений: 206).

    По умолчанию

    key? или system?
    Ложки нет.

  5. #5
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    Цитата Сообщение от AmorF Посмотреть сообщение
    key? или system?
    эммм...да...давно это было, и не правда (((((%
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  6. #6
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    какой еще key ? никогда про это не слышал, и без него все отлично работало! бред...

  7. #7
    Гений qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе qwas Разбег по полосе Аватар для qwas
    Регистрация
    09.11.2005
    Адрес
    7-ой
    Возраст
    40
    Сообщений
    2,949
    Поблагодарил(а)
    1,528
    Получено благодарностей: 1,680 (сообщений: 621).

    По умолчанию

    Цитата Сообщение от AmorF Посмотреть сообщение
    key? или system?
    system.......

  8. #8
    Джедай nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь nons Трогаюсь
    Регистрация
    22.01.2005
    Сообщений
    3,753
    Поблагодарил(а)
    419
    Получено благодарностей: 1,257 (сообщений: 528).

    По умолчанию

    Цитата Сообщение от wertyman Посмотреть сообщение
    какой еще key ? никогда про это не слышал, и без него все отлично работало! бред...
    ошибся малость, не key, а system файл
    в SAM файле пароли шифруются с помощью системной утилитки syskey инфа для расшифровки информации после syskey, хранятся в файле system

    ЗЫ и никакого бреда.
    Телевизор — это просто маленькое прозрачное окошко в трубе духовного мусоропровода. © В. Пелевин.

  9. #9
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    Цитата Сообщение от nons Посмотреть сообщение


    ошибся малость, не key, а system файл
    в SAM файле пароли шифруются с помощью системной утилитки syskey инфа для расшифровки информации после syskey, хранятся в файле system

    ЗЫ и никакого бреда.
    мб мб...
    но мне обычно хватало одного сэма
    мб, с систем, расшифровка быстрее пройдет только, тк не нужно будет подбирать ключ, хотя если ключ и подбирать, то это оооочень много времени надо будет

  10. #10
    Умник AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты Аватар для AmorF
    Регистрация
    04.11.2004
    Возраст
    37
    Сообщений
    552
    Поблагодарил(а)
    1,129
    Получено благодарностей: 359 (сообщений: 206).

    По умолчанию

    syskey появился немногим чуть позже. По-началу был нужен только один sam.
    В xp без system'а никак)

    Добавлено через 1 минуту
    Цитата Сообщение от qwas Посмотреть сообщение
    system.......
    Знаю..это вопрос был.)
    пс: вы еще лофткрэк вспомните))
    Последний раз редактировалось AmorF; 10.03.2007 в 15:36. Причина: Добавлено сообщение
    Ложки нет.

  11. #11
    Юзер mdie кто это? Аватар для mdie
    Регистрация
    26.04.2006
    Сообщений
    113
    Поблагодарил(а)
    1
    Получено благодарностей: 8 (сообщений: 6).

    По умолчанию

    Элементарно - драйвером с правами System читаем нужные файлики и все. Реализация есть давным давно (читай статью Ms-Rem'а про методы работы с файлами, есть на wasm'е)
    Mejor morir de pie que vivir arrodillado (Ernesto "Che" Guevara)

  12. #12
    Новичок e.s.t кто это?
    Регистрация
    24.05.2006
    Сообщений
    12
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    зачем драйвер? имхо если не хватает прав прочесть какой то там файл, то тем более не хватит прав подгрузить драйвер.. или я не прав?

  13. #13
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    У рема вообще про другое написано, ну именно про такого рода файлы... Их прочитать очень просто, и драйвер вообще не при чем.
    А ты прав, если нету прав на чтение системных файлов, то и драйвер ты не загрузишь... но эти файлы, как sam и тп. файлы реестра, не читаются из за особенностей винды, о которых и пишется в этой статье.

    Знать, как писать, не означает уметь писать....

  14. #14
    Новичок e.s.t кто это?
    Регистрация
    24.05.2006
    Сообщений
    12
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    судя по всему все из-за того что винда не дает открывать нескольким процессам файл на чтение\запись, а сам файл постоянно занят каким то системным процессом, потому стандартными средствами прочитать его не получается.

  15. #15
    Юзер mdie кто это? Аватар для mdie
    Регистрация
    26.04.2006
    Сообщений
    113
    Поблагодарил(а)
    1
    Получено благодарностей: 8 (сообщений: 6).

    По умолчанию

    ну и херли тогда вообще пытаться что-то сделать, если такой файл можно только из-под админа получить?! наличие нужных прав подразумевается (кста SAM даж админу запрещено трогать - надо System привилегии, которые есть как раз у драйвера). Разве человек спрашивал про привилегии? или вы ему еще и сплоит, повышающий уровень привилегий посоветуете? Имхо, в данной ситуации уместнее всего делать все драйвером (тогда можно взять SAM и из реестра)!
    Mejor morir de pie que vivir arrodillado (Ernesto "Che" Guevara)

  16. #16
    Гений wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь wertyman Включаюсь Аватар для wertyman
    Регистрация
    03.05.2006
    Возраст
    39
    Сообщений
    2,073
    Поблагодарил(а)
    566
    Получено благодарностей: 874 (сообщений: 423).

    По умолчанию

    Цитата Сообщение от e.s.t Посмотреть сообщение
    судя по всему все из-за того что винда не дает открывать нескольким процессам файл на чтение\запись, а сам файл постоянно занят каким то системным процессом, потому стандартными средствами прочитать его не получается.
    совсем нет...
    поучи ман по функции CreateFile

    ну и херли тогда вообще пытаться что-то сделать, если такой файл можно только из-под админа получить?! наличие нужных прав подразумевается (кста SAM даж админу запрещено трогать - надо System привилегии, которые есть как раз у драйвера). Разве человек спрашивал про привилегии? или вы ему еще и сплоит, повышающий уровень привилегий посоветуете? Имхо, в данной ситуации уместнее всего делать все драйвером (тогда можно взять SAM и из реестра)!
    хз хз .... не помню, но вроде там все описывалось, и без драйверов, нужно только выйти в 0 кольцо, может и без него можно не помню...

    Знать, как писать, не означает уметь писать....

  17. #17
    Новичок e.s.t кто это?
    Регистрация
    24.05.2006
    Сообщений
    12
    Поблагодарил(а)
    0
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    трахацо с драйвером, чтобы спереть пароль, в системе, где и так есть полные права? знатный изврат. да нафиг этот пароль сдался.

  18. #18
    Юзер mdie кто это? Аватар для mdie
    Регистрация
    26.04.2006
    Сообщений
    113
    Поблагодарил(а)
    1
    Получено благодарностей: 8 (сообщений: 6).

    По умолчанию

    ну значит пиши boot-rootkit, который прочитает нужные файлики с нужных разделов HDD еще ДО!!! загрузки самой OS )... имхо другого выхода не вижу, если в системе нет админских прав (или есть, но не хочется
    "трахацо с драйвером, чтобы спереть пароль"
    /причины этого умалчиваются/).
    Mejor morir de pie que vivir arrodillado (Ernesto "Che" Guevara)

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.