Тащим файлы Sam и System в windows

Discussion in 'Безопасность и Анонимность' started by USERDEAD, 28 Nov 2010.

  1. USERDEAD

    USERDEAD New Member

    Joined:
    12 Oct 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    Эта задача постигала каждого человека который пожелал поиметь полные права администратора: на работе, дома, в учебном заведении, в пк клубах, и тому подобных мест.
    На эту тему не раз задавались вопросы в форумах, создавались статьи и программы.
    Порывшись в сети я набрел на форум в котором предлагалась одна (а точне две) софтины которые запросто копируют заветные файлы.
    Достались они мне не просто, мне пришлось выпрашивать ивайт и набивать посты.
    Возможно она и есть у кого, возможно это уже не новость, но я лично подобие этих программ не нашел.
    Главное, копирование они производят с любой учетной записи, этим самым я взломал уже около 9 пк и радуюсь.
    Так вот делюсь с вами качаем Сдесь пароль на скачивание 17165112
    Как я понял работеют они по принципу RAW read то есть чтение из памяти, а получае файлы не из резервной папки а прямо с system32\config
    В архиве две программы sam.exe и system.exe думаю сами догадаетесь что какая копирует, а сохраняются они там где были запущены программы.
    Да и к стати у некоторых может не работать.
     
    #1 USERDEAD, 28 Nov 2010
    Last edited: 28 Nov 2010
    1 person likes this.
  2. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Всё потому, что не пашут они из под ограниченной учётной записи
     
  3. USERDEAD

    USERDEAD New Member

    Joined:
    12 Oct 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    анетт

    НЕТ друг мой я сам проерял это зависит от того каикие стоят библиотеки или сервис пак уже ломал.
     
  4. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    MPR тоже может такое делать,зачем качать две проги если это может сделать одна))
     
  5. USERDEAD

    USERDEAD New Member

    Joined:
    12 Oct 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    MPR копирует под учеткой с правами, под обычного смертного юзверя она вылетает.
     
  6. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Вот на виртуальной хрюше сп3 без других обнов проверил, под админом (+) под ограниченным юзером (-)

    Ну спорить не буду.. может в пределённых условиях и под ограниченной пашет...
     
  7. lenar4ik

    lenar4ik New Member

    Joined:
    26 Aug 2010
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    я может конечно ошибаюсь...а не проще ли взломать учётки при помощи лайв сд (не помню как называется,если надо то позже напишу название)...можно грузиться хоть с флешки хоть с диска
     
  8. j-prof

    j-prof Banned

    Joined:
    29 Aug 2010
    Messages:
    321
    Likes Received:
    11
    Reputations:
    -4
    а рут эксплоитом можно так ломануть (прямой доступ к компу
    с гостем есть)
     
  9. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    lenar4ik, а если ты хочешь в местном тырнет кафе кейлогер поставить, нужна админская учётка, дисководов нет, качай сабж
     
  10. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    что-то у меня никак на виртуалке не поперло хоть из под админа хоть из под ограниченной учетной записи =(
    А вот и сорцы =)
    http://www.wasm.ru/article.php?article=lockfileswork
     
Loading...