Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor

[es] :: Advocacy :: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor

Strane: 1 2

[ Pregleda: 5438 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

vlada_vlada
Uber
Beograd

Član broj: 259596
Poruke: 68
*.dynamic.sbb.rs.



+7 Profil

icon Re: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor22.06.2010. u 10:12 - pre 168 meseci
Citat:

Ne trce svi servisi pod LocalService / NetworkService nalogom, ima ih koji trce i pod sistemskim nalogom. Ovi novi (LocalService/NetworkService) nalozi su uvedeni u Visti kako bi se limitirao exposure jer gomila 3rd party developera koristi servise koji su puni potencijalnih rupa, ali i dalje nije zabranjeno kreirati servise sa "matorim" sistemskim privilegijama koje su daleko sire.


LocalSystem izgleda postoji od Viste. LocalServices/NetworkServices su stari nalozi. Interesantno.

http://msdn.microsoft.com/en-us/library/ms684190(v=VS.85).aspx
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7174 Profil

icon Re: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor22.06.2010. u 10:17 - pre 168 meseci
Si siguran

http://www.windowsnetworking.c...LocalSystemaccountcontext.html

^ ovo je iz 2004

http://support.microsoft.com/kb/132679

^ ovo je za NT 3.5

Koliko se secam, LocalSystem je mator koliko i NT.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

vlada_vlada
Uber
Beograd

Član broj: 259596
Poruke: 68
*.dynamic.sbb.rs.



+7 Profil

icon Re: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor22.06.2010. u 10:22 - pre 168 meseci
Citat:

Si siguran

http://www.windowsnetworking.c...LocalSystemaccountcontext.html

^ ovo je iz 2004

http://support.microsoft.com/kb/132679

^ ovo je za NT 3.5

Koliko se secam, LocalSystem je mator koliko i NT.


Nisam siguran :)

Na XP-u ne mogu da nadjem "LocalSystem" medju BUILTIN nalozima, a W7 masinu nemam pri ruci trenutno.

Mozda ovo donekle razjasnjava stvar http://support.microsoft.com/kb/132679:

Citat:

NOTE: System Account and This Account: Local System use the same account.


 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor22.06.2010. u 11:09 - pre 168 meseci
pise i u samom clanku backdoor trojan, koji moze sa remote servera primati instrukcije, ali tek nakon infekcije
(remote exploit je nesto drugo oboje imaju remote u nazivu)
NO FATE
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7174 Profil

icon Re: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor22.06.2010. u 11:14 - pre 168 meseci
Koliko kapiram, taj backdoor deo je samo za slanje instrukcija - skoro svaki danasnji trojan ima i neki listener kojim mozes da mu komandujes.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

[es] :: Advocacy :: The Windows Boot Process Can Be Killed by New Yonsole.A Backdoor

Strane: 1 2

[ Pregleda: 5438 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.