информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 С наступающим 
 Microsoft обещает радикально усилить... 
 Ядро Linux избавляется от российских... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / software
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Ctrl+Alt+Del 20.08.02 09:51  Число просмотров: 1295
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
Есть такие программы - выводят на экране системное приглашение ввода пароля и ждут, пока не придет юзер или админ и не введет имя с паролем; затем пишут все что введено в файл и запускают программу регистрации типа logon.exe с введенными именем и паролем как с параметрами или выдают сообщение об ошибке и завершают сеанс, типа "Вы ооиблись при вводе пароля, попробуйте еще раз..."; затем уже запустится системная процедура регистрации. Через некоторое время приходит хакер и в нужном файле видит логин и пароль.
В виндовсе НТ или 2к нажатие на магические три клавиши вызывает глубоко системную функцию, которую нельзя перехватить. А дальше система смотрит, если кто-то затегистрирован, то вызываетса виндовс секъюрити иначе процедура регистрации.
Стало быть - 1) как бы ваша программа не захватывала ввод с клавиатуры, как бы ни висла, как бы не запрещала закрытие окон - всегда есть возможность запустить диспетчер задач и прервать ее выполнение. 2) При нажатии указанного сочетания клавиш вызовется именно системная процедура регистрации, даже если вы запустили перехватчик как сервис, иначе виндовс секюрити.

> Объяните, плз, дураку, зачем при входе в WinNT(w2k), нужно
> жать Ctrl+Alt+Del? Смысл у этой операции какой?
<software>
Ctrl+Alt+Del 20.08.02 09:16  
Автор: GorynYch Статус: Member
<"чистая" ссылка>
Объяните, плз, дураку, зачем при входе в WinNT(w2k), нужно жать Ctrl+Alt+Del? Смысл у этой операции какой?
Ctrl+Alt+Del 20.08.02 09:51  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
Есть такие программы - выводят на экране системное приглашение ввода пароля и ждут, пока не придет юзер или админ и не введет имя с паролем; затем пишут все что введено в файл и запускают программу регистрации типа logon.exe с введенными именем и паролем как с параметрами или выдают сообщение об ошибке и завершают сеанс, типа "Вы ооиблись при вводе пароля, попробуйте еще раз..."; затем уже запустится системная процедура регистрации. Через некоторое время приходит хакер и в нужном файле видит логин и пароль.
В виндовсе НТ или 2к нажатие на магические три клавиши вызывает глубоко системную функцию, которую нельзя перехватить. А дальше система смотрит, если кто-то затегистрирован, то вызываетса виндовс секъюрити иначе процедура регистрации.
Стало быть - 1) как бы ваша программа не захватывала ввод с клавиатуры, как бы ни висла, как бы не запрещала закрытие окон - всегда есть возможность запустить диспетчер задач и прервать ее выполнение. 2) При нажатии указанного сочетания клавиш вызовется именно системная процедура регистрации, даже если вы запустили перехватчик как сервис, иначе виндовс секюрити.

> Объяните, плз, дураку, зачем при входе в WinNT(w2k), нужно
> жать Ctrl+Alt+Del? Смысл у этой операции какой?
добавлю что 20.08.02 11:35  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
> В виндовсе НТ или 2к нажатие на магические три клавиши
> вызывает глубоко системную функцию, которую нельзя
> перехватить.
тут я добавлю что ее все таки перехватить можно... для этого необходимо чтобы кейлоггер (естесственно не обычный а специально для этого наптсанный) был проинстален как устройство, а для этого необходимы привилегии администратора
Спасибо! Ты единственный кто дал нормальный ответ! 20.08.02 11:04    Штраф: 10 [hex.sex, GorynYch]
Автор: GorynYch Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach