Взлом Lock Win-а

Discussion in 'Безопасность и Анонимность' started by slider, 29 Jun 2006.

  1. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    [Взлом Lock Win-а]​

    (Или как его называют в простонародье “локер”.)


    Эта статья не содрана ниоткуда, а взята из личного опыта, то есть
    Автор: slider .


    Жертва:
    Информация: Windows XP
    Lock Win Версия: не помню


    1. Выбор места:
    Выбрав место подальше от камер и Администратора я сделал выбор - Компьютер №5
    Хм… прекрасное место я вне зоны камеры и прекрасно вижу, что творит администратор
    а соседей практически нет.


    2. Поиск уязвимостей:

    1.) CTRL+ALT+DELETE
    Самое первое, что пришло на ум CTRL+ALT+DELETE .
    и вот появился Диспетчер задач - Но только на пару секунд :( .
    Что ж этого нам хватит главное, что сам диспетчер неизменен (неизменен на другую версию дистпечера)
    И так после недолгой тренировки я зашел в Файл -> Новая задача (Выполнить…)
    И ввел три буква “CMD” на моё удивление вылезла просто ошибка. Тогда я зделал так
    Файл -> и зажав клавишу CTRL нажал Новая задача (Выполнить…)
    B вот перед мной распахнулись врата командной строки.


    1.) Игры Простушки
    К играм простушкам относятся мелкие игры типа “Косынка”, Флэшки типа ети спорт и т.д
    Зайдя в пасьянс Справка->О программе-> Лицензионное соглашения и вот он notepad или просто Блокнот.
    Я быстро нажал CTRL+A выделив текст и del чтоб его удалить.
    Прописав в блокноте cmd.exe я нажал Файл->Сохранить как и набил
    Имя Файла: cmd.bat
    Тип файла: все файлы
    Сохранил это чудо на рабочий стол
    Потом опять Файл->Сохранить как и вбил
    Имя Файла: SLIDER.bat
    Тип файла: все файлы
    И ещё раз Файл->Сохранить как
    Тип файла: все файлы

    Тащим cmd.bat на SLIDER.bat
    И вот Открылась командная строка.


    1.) Игры Простушки (Раздел Два)
    Заходим в Справка->Вызов Справки или просто F1, дальше "Параметры->Домой->Справка и поддержка" в разделе найти пишем "Командная строка"
    И заходим к примеру в "Устранение неполадок сервера времени" далее "Клиенты не синхронизируются с серверами -> Командная строка". И вот опять cmd.exe


    1.) OTHER
    Прочие дыры я плохо помню, так что извините я распишу их в кратце
    Точнее вам самим прийдется думать примите искринее извинения:


    Star Craft Зайдя в игру заходим в редактор карт и там в хэлпе находим линк на е майл:
    После открывается Оут Лук Далее думаю разберётесь.


    NEXT
    Флэшки: заходим в в Хэлп там находим что то про принтеры и устанавливаем принтер находим и ищем что то вроде (см. 1.) Игры Простушки (Раздел Два))

    NEXT
    WIN+U кнопка WIN это кнопка на клавиатуре в виде эмблемы виндовс!
    Заходим в лупу->справка->домой (см 1.) Игры Простушки (Раздел Два))
    Или просто Параметры->Параметры Интернета->Общие->Параметры-> (Дальше разберётесь)

    Вот основные дыры

    3. Трояним винду :)
    Чтоб б легче было зайти в следуйщий раз в командную строку пишем в cmd следуйшее:
    Длалее проверяем: быстро нажимаем shift несколько раз и вот он cmd

    4. Как добавить время:
    в cmd.exe набираем time и отматываем время на сколько вам нужно
    (Помните это очень опасно так как администраторможет заметить что на локере у него добавилось время)
    P.S Даже если админ незаметит что время изменилось
    Ему сильно попадёт за недостачу или даже уволят с работы ТАК ЧТО имейте совесть.



    5. Интересные мелочи

    Фух вроде основное я вам рассказал.
    Всем спасибо и удачи вам
    С уважением, cлайдэр!
     
    #1 slider, 29 Jun 2006
    Last edited: 13 Aug 2008
    12 people like this.
  2. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    А ты непробовал к оут луку приатачить cmd ???
    И кликнуть на него 2-раза??
    Ты зделайкак наисано
    справка->Параметры->Параметры Интернета->Общие->Параметры->
    И там просмотр файлов...
    и просмотр обектов...
     
  3. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Ладно вообщем статья фонарь автор лучше бы ты расписал как продливать время в лок вине или нафиг его выключать а не как запускать скрытые приложения...

    это можно и так элументарно сделать а не с консолью извращаться берёш winrar он там сто пудово есть открываеш меню файл открыть архив (это самое верхние) и запускаеш себе любое приложение.
     
    _________________________
  4. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Как залезите в CMD вбиваете "taskkill lockwin.exe"

    Либо в диспетчере задач тупо убиваем процесс lockwin.exe

    НО: У админа загорается в локере "красная морда" (мол вы отрубили клиентское ПО)

    может спалить так что если будет подходить к вам резко делаем перезагрузку и говорим что чёт подвисло....

    Или как я уже писал юзаем команду time и отматываем!
     
    #4 slider, 29 Jun 2006
    Last edited: 13 Aug 2008
  5. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Nova Как в комп клубе зайти в winrar если везде одни игры???
     
    1 person likes this.
  6. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    ЧТо значитюзаем команду time ты давай расписывай на примерах показывай не мнжыш за тебя это делать ? ты это написал так давай расписывай подробней !
     
    _________________________
  7. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    в CMD вбиваем time и видем

    И так отматывает время на 4 минуты!

    (Повторяю Админу может за это нехило ВЛЕТЕТЬ!)
     
    #7 slider, 29 Jun 2006
    Last edited: 13 Aug 2008
  8. Nova

    Nova Green member

    Joined:
    15 Jul 2005
    Messages:
    1,233
    Likes Received:
    420
    Reputations:
    280
    Ну это у вас может такие клубы а у нас и поработать можно установлены также и офисные приложения.
     
    _________________________
  9. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    501
    Likes Received:
    711
    Reputations:
    748
    Плз.. оставляйте ваше мнение!
     
  10. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Не это любой знает. У нас на компах такая вигня была. Но а потом когда прикрыли доступ к винту то фиг что сделаешь.
     
    #10 SanyaX, 30 Jun 2006
    Last edited: 30 Jun 2006
  11. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    мдэ....
    автор ты наркаман =/

    локвин это клиентское по, а локер это серверное по

    как уже писал давно есть прога самопальная из памяти выдирает пароль для настроек локвина
    тоесть сел.. заупстил.. записал пароль на бумашку
    и в следущий раз просто содишься вводишь пароль и играешь..

    тыб расписал как посылая пакет на удаленой машине ченить замутить
    я как то ковырял. но уж давно это было непомню..
    надо будет покапать винт старый мож найду че мутил =)

    зы.. а статья боле менее нормальная
    малодец кнешна что постарался и написал
     
    #11 AHTOLLlKA, 11 Jan 2007
    Last edited: 11 Jan 2007
  12. Ambient_man

    Ambient_man New Member

    Joined:
    14 Oct 2006
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    помню Зажимали тупо F8 и заходили в командную строку... там тупо в system.ini изменяешь путь на explorer.exe и всё .. перезагрузка ... рабочий стол .

    А потом юзаешь прогу напарли для
    локера помойму sett она называлсь
     
  13. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    Надо найти и просто поработать с локером.
    я так думаю на таймер можно установить хук... Или в тупую найти хендл окна отображающего часы и изменить текст, а потом в тупую говорить что время-то осталось! =) дайте линк на локера попробую что-нибудь сделать
     
  14. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    ну ну ..
    сервер пошлет тебе выключиться..и ты вырубишься пох скоко у тебя там на локвине будет ))

    http://pisoft.ru/
    вот офф сайт
     
  15. Diablo

    Diablo Elder - Старейшина

    Joined:
    7 Nov 2005
    Messages:
    132
    Likes Received:
    34
    Reputations:
    12
    Через командную строку отматывал время, но через 1 минуту где-то время ставилось правильное. А где взять прогу, которая пароль к локвину выдирает ?
     
  16. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    =))) мдя...
    точно не подумал что надо отлавливать время у сервака и лучше бы еще и синхронизировать с клиентом.
     
  17. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    дома буду закину сюда
    ... так как ссылка не пашет.. сайт снесли =/
     
  18. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    http://www.mytempdir.com/1168353
    9kb

    при запущеном локвине надо проверять..
    выдаст пароль в настройки
     
  19. FindeR

    FindeR Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    623
    Likes Received:
    138
    Reputations:
    20
    Хоть и не в этой теме было, но продолжение тут, как я понял.....
    Хм, ну так можно ж накидать прогу, которая будет менять имя нужного нам окна на имя локера самого (по handle). И всё, нужное приложение останется развёрнутым :)
     
  20. ~GroM~

    ~GroM~ New Member

    Joined:
    13 Jan 2007
    Messages:
    27
    Likes Received:
    3
    Reputations:
    2
    Как останавливал время в этой программе я. Както зайдя в компьютерный клуб я стал играть в контру немного поиграв с мешками мне стало не интересно играть и я начал изучать систему все клавиши были заблокированы ни ctrl alt del не работало ни обои на рабочии стол нельзя было сменить. Тут я увидел папку фильмы. Зайдя туда я умидел что там фильмов на гигов 300 и подумал что фильмы лежат на сервере. В этом я оказался прав. Поднявшись на директорию выше я увидел папку install (уже что то интересное подумал я) зайдя в папку инстал посмотрел на тот бардак который находился в этой папке у админа я нашел две интересные папки wc и winlock. Что я сделал сначало зайдя в папну wc и там был тотал командр открыв его я очутился у себя на жестком диске попробовал удалить winlock но так как он был запущен у меня ни чего не получилося я стал смотреть дальше и уже открыл папку winlock думаю дай ка я его переустановлю..... После переустановки он не запросил пароля который запрашивал до этого :) Все интереснее и интереснее, а смогу ли я сломать и поиграть на халяву. после переустановки программы я ее запустил и отключил функцию в которой блокируется диспечер задач. Перезагрузил комп. И после загрузки запустил диспечер задач и отключил ту прогу которая вела время (извините не помню как называлася) и я начал играть на халяву. Админ там был тоже не плохой геймер и после 5 часов игры в варкрафт и в контру он спалил что не может запинговать мой комп. Когда он подошел ко мне и спросил ты как играешь показано что комп выключен то я прикинулся дурачком и сказал ни чего незнаю . Он просто перезагрузил комп и когда мое время закончилося я просто встал и ушел. Потом поспорил с админом что смогу такое повторить. и что смогу играть на халяву любое время. Он проспорил мне 300 р я ему потом сказал как я это делал. За то что каждый день играть бесплатно 2 часа но дырку себе все равно оставил.

    недостатки:
    1) После отключения программы которая отсчитывает время показано что компьютер отключен.
    2) не все админы расшаривают папку в которых находятся проги.
    3) сервер где находятся проги может быть просто под паролем