首页
社区
课程
招聘
[求助]怎样在NT环境下,user组的权限,利用c语言,无驱动进入ring0删除被权限保护的文件?
发表于: 2011-12-7 14:20 7367

[求助]怎样在NT环境下,user组的权限,利用c语言,无驱动进入ring0删除被权限保护的文件?

2011-12-7 14:20
7367
如题,单位将我们的administrator权限收走了,只给我们留下了power user的权限,想安装一些软件都不行……。

在网上看到一个替换sethc.exe的方法,我在家里试了一下,可以用,但是需要administrator的权限才可以删除windows\system32下面的受保护文件。

现在请教大家,如何用c编写一个可以运行在power user权限下面的强删程序,估计只能ring0了,麻烦大家给个可用的代码。我在网上找到的都是必须administrator权限的才行……

谢谢大家了。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 51
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个机器有没有打最新的补丁?要是没有的话,可以利用漏洞进R0再搞它。
2011-12-7 15:02
0
雪    币: 76
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
本地提权。
还有机器能不能插U盘。可以的话,弄个winpe 进去搞定。
2011-12-7 15:06
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
做个U盘便携XP或PE光盘!administrator密码还有用??
2011-12-7 15:23
0
雪    币: 284
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
搞权限容易,搞定领导难。
2011-12-7 15:28
0
雪    币: 162
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
^_^,关键是不能破坏administrator的密码……,只能用提升权限的方式,楼上几位提到了本地提权,请告知详细的方法,谢谢了。
2011-12-7 16:56
0
雪    币: 615
活跃值: (580)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
7
这个有想法,期待答案,不能插U盘,特殊机器,主板上没有USB口
2011-12-7 23:22
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
1、用XP漏洞利用工具本地提权
2、用winpe启动后添加用户
3、想用C就找个漏洞EXP编译运行得了
……
机子在你手里,方法多了去了
2011-12-7 23:52
0
雪    币: 162
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
哎,对了,没法pe,bios设置了密码,启动顺序硬盘第一……,xp漏洞提权的工具,诺顿直接干死……,c语言的话,怎么通过漏洞溢出呢?麻烦知道的朋友教教我啊,谢谢了
2011-12-9 10:26
0
雪    币: 41
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
可以参考一下 最近的ms11-080
2011-12-9 15:14
0
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
下载个winpe添加到xp启动菜单里
2011-12-9 15:21
0
雪    币: 142
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
在all user的启动组放个后门,然后色诱管理员给你装软件,他登录admin后,后门以admin权限被启动,然后你懂的
2011-12-9 17:21
0
雪    币: 162
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
to11,12楼朋友:
没有权限……,根本没法做这个啊
2011-12-10 17:34
0
雪    币: 4560
活跃值: (1002)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
难道连boot.ini也不能编辑吗?
2011-12-10 17:44
0
雪    币: 162
活跃值: (22)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
to14楼朋友:
^_^,没法……,管理员做过限制的
2011-12-11 16:49
0
雪    币: 14
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
我来学习的哦
2011-12-12 19:09
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
你这头像好像一牛人啊
2011-12-14 15:15
0
雪    币: 204
活跃值: (76)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
1、装了什么第三方软件,靠服务启动的,看看能不能替换,或者dll文件劫持。
2、溢出,比如ms11-080
2011-12-14 22:20
0
游客
登录 | 注册 方可回帖
返回
//