לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי         אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 19-02-2014, 03:32
צלמית המשתמש של פסטן
  פסטן פסטן אינו מחובר  
 
חבר מתאריך: 14.12.09
הודעות: 9,648
בתגובה להודעה מספר 1 שנכתבה על ידי holdit שמתחילה ב "הזרקת DLL ליישום שרץ תחת משתמש אחר"

השאלה קצת כללית מדי. אני מניח שהשאלה היא לא איך להזריק DLL, אלא ספציפית איך לעבוד בין סשנים.

בוא נגיד שכבר יש לך קוד שמזריק DLL לפרוסס קיים בשיטה החביבה עליך. לצורך העניין נגיד שמדובר ב-WriteProcessMemory
ו-CreateRemoteThread.

עכשיו השאלה היא איך להריץ פרוסס בקונטקסט של המשתמש השני. בשביל זה אתה צריך לעשות CreateProcessAsUser ולהעביר
token שבו TokenSessionId מכיל את ה-Terminal Server sessionID של המשתמש השני. יש שתי דרכים לעשות את זה.

דרך אחת, אם יש לך TCB privilege זה לקרוא ל-SetTokenInformation ופשוט להגיד שאתה רוצה לשנות את ה-TokenSessionId.

מאחר ואמרת אדמין ולא משהו בעל הרשאות מטורפות, כנראה שאין לך TCB. בשביל זה אתה צריך לעשות OpenProcessToken
לפרוסס שכבר יושב ב-session שאתה רוצה.

אז מה שאתה צריך לעשות זה:
  1. למצוא פרוסס בסשן השני עם token שמתאים לך. כנראה שהפרוסס שאליו אתה רוצה להזריק מתאים.
  2. לעשות OpenProcess ואז OpenProcessToken עליו.
  3. לקרוא ל-CreateProcessAsUser עם ה-token שהשגת בשלב 2.
עכשיו יש לך פרוסס שרץ בסשן האחר ויכול משם להזריק את ה-DLL איך שבא לך.


הערות לסיום:

בבדיקה מהירה שעשיתי אצלי, כדי להצליח ב-OpenProcess על הסשן האחר הייתי צריך לעשות אצלי enable ל-Debug Privilege.
כרגע (ב-3:27 בלילה/בוקר) אני לא סוגר למה לא הצלחתי בלי. את זה אתה עושה לעצמך בהתחלה בעזרת AdjustTokenPrivileges.
יש דוגמה ב-MSDN.

יכול להיות שאתה לא צריך פרוסס נפרד. בעיקרון אתה יכול להשיג את ה-token שאתה צריך, ואז לעבור בפרוסס הנוכחי, זמנית, לעבוד
תחת הקונטקסט של ה-token הזה באמצעות ImpersonateLoggedOnUser. אבל מעולם לא ניסיתי לבצע impersonation לסשן אחר.
אני הייתי מציע שתבדוק קודם שהגישה שהצעתי למעלה עובדת, ואם כן, תבדוק האם אפשר לחסוך את הפרוסס המזריק.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס

אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +3. השעה כעת היא 14:08

הדף נוצר ב 0.11 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2019 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר