Seite 2 von 2

Re: Undokumentierte NT Funktionen

Verfasst: 05.07.2012 14:57
von Thorium
Was ist denn dein Ziel?

Re: Undokumentierte NT Funktionen

Verfasst: 05.07.2012 15:02
von ts-soft
Ziel wird wohl sein, Exploids zu programmieren um Sicherheitslücken aufzuspüren und Belohnung zu kassieren :mrgreen:

Re: Undokumentierte NT Funktionen

Verfasst: 05.07.2012 17:36
von NoUser
.

Re: Undokumentierte NT Funktionen

Verfasst: 06.07.2012 02:02
von Thorium
Hm, so wie ich das sehe müsste man winlogon.exe ersetzen. Und startest dann explorer.exe mittels CreateProcessWithLogon.

Re: Undokumentierte NT Funktionen

Verfasst: 06.07.2012 07:37
von RSBasic
Hier eine kleine Hilfe für CreateProcessWithLogon: http://www.purebasic.fr/english/viewtop ... 41#p273141

Re: Undokumentierte NT Funktionen

Verfasst: 07.07.2012 16:03
von NoUser
.

Re: Undokumentierte NT Funktionen

Verfasst: 08.07.2012 19:54
von Thorium
marroh hat geschrieben:
Thorium hat geschrieben:Hm, so wie ich das sehe müsste man winlogon.exe ersetzen. Und startest dann explorer.exe mittels CreateProcessWithLogon.
RSBasic hat geschrieben:Hier eine kleine Hilfe für CreateProcessWithLogon: http://www.purebasic.fr/english/viewtop ... 41#p273141
:o Echt? Ist es wirklich so einfach? Hatte schon in der Droopy die Funktionen ImpersonateUser(Username.s,Domain.s,Password.s) .. gesichtet und dachte mir - Neeee - also so einfach wird es wohl nicht sein. Werde es am Sonntag austesten, bin gespannt ob es echt so einfach ist. Ich such nach weiss ich nicht was für "Versteckte" Funktionen und am Ende wäre es ein Befehl - lach. Bin gespannt und gebe morgen Feedback. :)

Danke Euch beiden!

Gruss
Martin
Lies dazu die Hinweise in der MSDN, du musst z.B. zusätzlich den User Hive in die Registry laden.

Re: Undokumentierte NT Funktionen

Verfasst: 09.07.2012 14:30
von NoUser
.

Re: Undokumentierte NT Funktionen

Verfasst: 09.07.2012 14:38
von ts-soft
marroh hat geschrieben:Normal teste ich gerne selbst bis es irgend wann geht
Das sollte aber nicht normal sein! Manchmal geht es nur mit Try & Error, aber das sollte die Ausnahme bleiben.
Du kannst bei diesem Vorgehen nur testen, ob es unter Deiner PC-Konfiguration scheinbar geht. Das ist
verdammt wenig, wenn man ein gutes, funktionierendes Programm erstellen möchte <).

Die Suche nach Dokumentation sollte daher an erster Stelle stehen!

Gruß
Thomas

Re: Undokumentierte NT Funktionen

Verfasst: 09.07.2012 14:52
von NoUser
.