Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ubijanje Winlogon.exe servisa!

[es] :: Pascal / Delphi / Kylix :: Ubijanje Winlogon.exe servisa!

[ Pregleda: 3158 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

passwdpasswd

Član broj: 116565
Poruke: 24
*.adsl.net.t-com.hr.



Profil

icon Ubijanje Winlogon.exe servisa!04.11.2006. u 17:19 - pre 212 meseci
Ako ce nekom danas sutra trebat ovako sta!?

Znaci to je zasticen windowsov proces [probajte ga killat sa Task Managerom], za neupucene:
Code:

Description:
winlogon.exe is a process belonging to the Windows
 login manager. It handles the login and logout procedures on
 your system. This program is important for the stable and secure
 running of your computer and should not be terminated.


Znaci da bi se ubio (kako brutalno zvuci ta rijec) winlogon.exe potrebno je nista drugo nego imati debug privilegije koje se lako dobivaju pozivajuci par apija, evo koda kako sve to zajedno obaviti, da.. OVO RADITE NA VLASTITU ODGOVORNOST, JA NISAM ODGOVORAN ZA POSLJEDICE POKRETANJA OVOG KODA/PROGRAMA... mada nema vam se sta lose desit.. komp se samo resetira i to je to :D.. evo koda da ne duljim:
Code:




unit Unit2;




interface

uses
  Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
  Dialogs, StdCtrls, ShellApi, Tlhelp32;

type
  TForm2 = class(TForm)
    Button1: TButton;
    ListBox1: TListBox;
    procedure Button1Click(Sender: TObject);
  private
    { Private declarations }
  public
    { Public declarations }
  end;

var
  Form2: TForm2;

implementation

{$R *.dfm}

const SE_DEBUG_NAME='SeDebugPrivilege';

procedure TForm2.Button1Click(Sender: TObject);
var hSnapHandle:THandle;
    lpProcE:TProcessEntry32;

    hToken:THandle;
    sedebugnameValue:TLargeInteger;
    tkp, ptkpPrev:TOKEN_PRIVILEGES;
    bRet:Boolean;
    ulRet:ULONG;

    _handleWL:THandle;
    _exitCode:DWORD;


begin



if not OpenProcessToken(GetCurrentProcess(),
        TOKEN_ADJUST_PRIVILEGES or TOKEN_QUERY, hToken) then
     ShowMessage('Nece');

    bRet:=LookupPrivilegeValue( Nil, SE_DEBUG_NAME, sedebugnameValue);
    if not bRet then
        CloseHandle(hToken);
  

    tkp.PrivilegeCount:= 1;
    tkp.Privileges[0].Luid:=sedebugnameValue;
    tkp.Privileges[0].Attributes:=SE_PRIVILEGE_ENABLED;

  ptkpPrev:=tkp;
    bRet:=AdjustTokenPrivileges(hToken,FALSE,&tkp,sizeof(ptkpPrev),ptkpPrev,ulRet);

    CloseHandle(hToken);



hSnapHandle:=CreateToolhelp32Snapshot(TH32CS_SNAPALL,0);
if hSnapHandle<>0 then
begin
  if Process32First(hSnapHandle, lpProcE)=true then
    begin
       while Process32Next(hSnapHandle, lpProcE) do
        begin
         _handleWL:=OpenProcess(PROCESS_ALL_ACCESS,false,lpProcE.th32ProcessID);
         ListBox1.Items.Add(lpProcE.szExeFile+'--'+IntToStr(_handleWL));
         if lpProcE.szExeFile='winlogon.exe' then
          begin
           ShowMessage('Sad cu da ga razvalim!!! :P');
           GetExitCodeProcess(_handleWL, _exitCode);
           TerminateProcess(_handleWL, exitCode);
          end;
          CloseHandle(_handleWL);
        end;
    end;
end;


end;
end.



U attachu imate .exe pa ako ima neko hrabar nek ga proba!! Kao sto rekoh ja nisam ni na koji nacin odgovoran za posljedice :D


Get Process Explorer... fuck d task manager.... !! Yea, task manager.. my ass








Prikačeni fajlovi
 
Odgovor na temu

reiser

Član broj: 7895
Poruke: 2314



+102 Profil

icon Re: Ubijanje Winlogon.exe servisa!04.11.2006. u 17:23 - pre 212 meseci
U otkrio si Ameriku :)
 
Odgovor na temu

passwdpasswd

Član broj: 116565
Poruke: 24
*.adsl.net.t-com.hr.



Profil

icon Re: Ubijanje Winlogon.exe servisa!04.11.2006. u 17:42 - pre 212 meseci
Lajk aj sed.... mozda ce nekom trebat..



Zanimljivo je sta se sve moze radit injectovanjem koda u taj proces... jedan od primjera je i winlogonhijack
Code:

Short Description:   
 Winlogonhijack injects a dll
 into winlogon.exe and hooks msgina.WlxLoggedOutSAS,
 logging every login  



Na netu mozete nac kod [C++], jako je jednostavan a i zanimljiv/koristan..

z
 
Odgovor na temu

Srdjan_exe
Srdjan Pavlovic

Član broj: 117082
Poruke: 60
213.137.127.*



Profil

icon Re: Ubijanje Winlogon.exe servisa!05.11.2006. u 00:52 - pre 212 meseci
....da super je procedura, poklonicu je prijatelju za rodjendan :)

(HappyBirthday.exe :))

ovo bi pre moglo da ide u kategoriju "sigurnost sistema" na forumu ili kako se vec zove.....
IN VINO VOMITUS
 
Odgovor na temu

Vladica Savić
Software Developer
Toronto, Canada

Član broj: 26699
Poruke: 654



+5 Profil

icon Re: Ubijanje Winlogon.exe servisa!06.11.2006. u 07:00 - pre 212 meseci
Ha, ha, a da se jos malo ulepsa pa bude "I LOVE YOU" ?

Zazam se naravno...

BTW-Trebalo bi da stoji nesto kao, DECO, NEMOJTE OVO DA PROBATE KOD KUCE!
 
Odgovor na temu

Srdjan_exe
Srdjan Pavlovic

Član broj: 117082
Poruke: 60
*.ptt.yu.



Profil

icon Re: Ubijanje Winlogon.exe servisa!06.11.2006. u 12:48 - pre 212 meseci
ja bi jednu proceduru koja kuva kafu s mlekom ako neko nadje negde na netu....


IN VINO VOMITUS
 
Odgovor na temu

[es] :: Pascal / Delphi / Kylix :: Ubijanje Winlogon.exe servisa!

[ Pregleda: 3158 | Odgovora: 5 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.