AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 21:47

Parameter dieser Suchanfrage:

Suche in Thema: Kernel Filtertreiber umgehen? Ist das möglich?
Suche alle Beiträge, die von "OldGrumpy" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 5 von insges. 5 Treffern
Suche benötigte 0.005s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by OldGrumpy, 23. Okt 2006
    Man braucht eigentlich Administratorrechte um auf Kernelspeicher zugreifen zu können, die Erhöhung lokaler Zugriffsrechte ist aber eine der leichteren Übungen :) Und zum Thema "nur so sicher wie das OS": Das sollte eigentlich einleuchten, jede Kette ist nur so stark wie das schwächste Glied. Es nutzt nix, die Vordertür bombensicher zu machen, wenn der Dieb dann einfach das Glas der Terrassentür...
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by OldGrumpy, 23. Okt 2006
    Das kommt ganz darauf an, welche Angriffsvektoren offen sind (offen sein müssen). Und das wiederum hängt in großem Maße davon ob, obs ein Einzelrechner ist, Teil eines Netzwerkes oder gar Teil einer Domäne. In Falle eines Netzwerkes reicht ja ein entsprechender kompromittierter Rechner aus, um über RPC alle möglichen Änderungen vorzunehmen. Und RPC abschalten ist wohl keine Alternative, da...
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by OldGrumpy, 23. Okt 2006
    Natürlich kann man das Szenario jetzt beliebig komplex gestalten. Ich habe aber eigentlich keine Lust, mit mir selber nun das "Was wäre wenn"-Spiel zu spielen, da soll der Fragesteller entweder etwas konkreter werden oder selber Hirnschmalz investieren :) So allgemein wie hitzi fragte, gibts nur eine Antwort, und die lautet "ja, kann man umgehen" :)
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by OldGrumpy, 23. Okt 2006
    Das käme auf die konkrete Implementation des Blockers an. Die Möglichkeiten dazu sind vielfältig, aber wollen wir jetzt Exploittechniken diskutieren? Im einfachsten Fall hat der Blocker eine Liste mit erlaubten Prozessen, dann würde sich z.B. eine Explorer.exe oder soetwas anbieten :)
    Nachtrag: Wenn die cmd.exe nicht geblockt ist, dann reicht mir auch die Kommandozeile um den Filter zu...
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by OldGrumpy, 23. Okt 2006
    Ich empfehle ausgedehntes Schmökern auf www.osronline.com, die kostenlose Mitgliedschaft dort, sowie die auf dem dortigen Newsserver vorhandenen Newsgroups ausführlich zu lesen. Das Thema ist relativ komplex, für den Einstieg sei nur gesagt, dass man sich die SDT (eine Art Sprungtabelle in der grundlegende Systemfunktionsadressen (Einsprungpunkte in den Kernel) zu finden sind) anschauen kann, und...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=OldGrumpy&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=79472
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:52 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz