首页
社区
课程
招聘
怎么样才能越过系统权限改系统时间
发表于: 2007-4-12 17:52 6528

怎么样才能越过系统权限改系统时间

2007-4-12 17:52
6528
我的电脑昨天中了一病毒,就是把系统时间改成了2070年的那种,但我的系统是装了冰点还原的,在保护的情况下是改不了时间的,点击更改时间就提示我没有适当权限。于是我就想看我能不能透过冰点更改时间,于是我在保护模式下用cmd命令改,无效,用 vb的内部函数date,也说没有权限,于是调用api, setsystemtime,setlocaltime,也更改不了,我也想不出别的办法了,对了,冰点的限制时间可以在组策略里改,它是把更改时间的帐户都删除了,但注销后才生效,我也试着监视注册表,结果也是不得要领。。。。
想起我们论坛高手如云,所以来求助一下,想知道病毒可以更改时间,我们为什么不行。。。。
谢谢了。。。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 2110
活跃值: (21)
能力值: (RANK:260 )
在线值:
发帖
回帖
粉丝
2
我想到时的几种思路:
一是你自己登录为高权限用户或使用 runas 命令开一个高权限的 cmd 控制台,然后更改
二是修改系统仅限配置,给你现在使用的用户赋于足够的权限
三是干脆在开机时进入BIOS里更改,据我所知,冰点仅在 Win XP 下才有效,它是原理不是接管BIOS的 int13中断而是接管 XP 的磁盘驱动

对于病毒为什么可以修改,如果你写过类似的东西就会知道,通常病毒会为了执行某些操作而把自己的运行权限提高到 local system 甚至 DEBUG 权限,因为只有在DEBUG权限下才可以执行某些操作,比如向PID很低的系统进程中注入代码等...
2007-4-12 19:30
0
雪    币: 615
活跃值: (1197)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
db 0e8h,0,0,0,0
http://green.crsky.com/soft/6520.html
2007-4-12 19:46
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢书呆彭这么详细的回答。又让我长了见识。。我去试试,提高我程序远行的权限行不行。在cmos里的确可以,但如果中毒的机器多了,操作起来麻烦。。
xzchina,db 0e8h,0,0,0,0这是什么意思啊?我不太懂啊。。。
2007-4-13 14:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
又让我长了见识了,谢谢
2007-4-15 22:06
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我也长了见识了
2007-4-16 10:44
0
游客
登录 | 注册 方可回帖
返回
//