PDA

Просмотр полной версии : как запустить игру без АДМИН прав?



Trogfor
27.08.2009, 10:31
как запустить игру без занесения инфы в реестр? ибо нет прав %)))

^0.o^
27.08.2009, 10:44
http://www.uoo.ru/phpBB/viewtopic.php?t=244028&516855

Trogfor
27.08.2009, 10:48
я уже перефразировал вопрос %)))) пробелма с запуском, нужно запустить БЕЗ АДМИНСКИХ ПРАВ

GM Wizard
27.08.2009, 17:37
Trogfor а сам regedit то хоть доступен?

IlnIl
27.08.2009, 17:45
возми поставь себе права.. второй мишкой - секьюрити и там найдеш

VitaB
27.08.2009, 17:53
Trogfor а сам regedit то хоть доступен?

Для редакции реестра (регэдитом или любым другим способом) необходимы администраторские права. У автора их нет.

IlnIl
27.08.2009, 17:54
админские права где? в его копме?

VitaB
27.08.2009, 17:59
В его-ли? Не может добавить инфу в реестр из-за отсутствия прав. Не уверен, что речь идёт о домашнем ПС, скорее всего есть работа, там комп, на работе есть свой выделеновскармлеваемый админ... Тут без пивка с чипсами вопросу не решиться походу... ;)

GM Wizard
27.08.2009, 18:05
возми поставь себе права.. второй мишкой - секьюрити и там найдеш

Тогда встречный вопрос нафига в виде тогда политика безопасности и разграничение учётных записей если вот оно так просто?

Не прокатит сеё действие если он не админ и находится под ограниченной учётной записью.

Да и вопрос к автору ком его или нет, если да то записать в реестр можно значения вообще не имея никакой учётной записи например используя WinPE и загрузку с сюдюка или флешки, можно хитрым способом унаследовать прова временно тоесть поднять себе привелегии (LookupPrivilegeValue)

Может у него вообще реестр просто отключен вот так DisableRegistryTools = 1 в соответствующем ключе реестра и по факту он является админом но средства работы с реестром запрещены так что тут прежде чем советовать надо выяснить чего у него и как....

Ну а может оно у него и вот так
Пуск –> Выполнить… –> в поле Открыть: введите gpedit.msc –> OK –> Групповая политика –> Политика «Локальный компьютер» –> Конфигурация пользователя –> Административные шаблоны –> Система –> справа в окне Система двойным щелчком левой кнопки мыши по строке Сделать недоступными средства редактирования реестра (Состояние по умолчанию – Не задана) вызовите окно Свойства: Сделать недоступными средства редактирования реестра –> установлен переключатель Включен (меняем на Выключен) –> Применить –>OK.

GM Wizard
27.08.2009, 18:09
VitaB а ты уверен что у него их нет? я вот не уверен обсалютно я тебе даже на админских правах запрещу реестр или диспетчер задачь а так же ещё кучё всякой фигни ака настройки рабочего стола, кучи кнопок в свойствах системы даже сервисы и проги и по факту ты будешь админом и иметь админские права а на самом деле при попытке запустить реестр или ещё что то будет появлятся надпись ЗАПРЕШЕНО АДМИНИСТРАТОРОМ СИСТЕМЫ - многие путают и думают что у них нету прав админа

VitaB даже если на работе машина есть способы захватить права админа (как гопать их не скажу) или программно их себе поднять на время сеанса

Suicide Leet
27.08.2009, 19:38
VitaB даже если на работе машина есть способы захватить права админа (как гопать их не скажу) или программно их себе поднять на время сеанса

При умелом админе ты за такие попытки быстро лишишься работы.

GM Wizard
27.08.2009, 19:46
Suicide Leet а ты думаешь умелый админ это распазнает? я даже уверен что он об этом и не узнает никогда.......
Не ну конечно если станцывать джагу джагу на стале со стрептизом в офисе крича ура я гопнул админа то да, а при умелом подходе я на корню буду оставаться сколько угодно долго и админ не то что не заподозрит даже мыслей у него не возникнет проверено времинем.

Suicide Leet
27.08.2009, 19:52
Suicide Leet а ты думаешь умелый админ это распазнает? я даже уверен что он об этом и не узнает никогда.......
Не ну конечно если станцывать джагу джагу на стале со стрептизом в офисе крича ура я гопнул админа то да, а при умелом подходе я на корню буду оставаться сколько угодно долго и админ не то что не заподозрит даже мыслей у него не возникнет проверено времинем.

Умелый админ предотвратит твои всякие попытки. И не загрузишься ты у него ниоткуда, и не скачаешь и не пронесешь то, что не положено. И биос не обресетишь, да и вообще - нормальный юзеровский комп с вынесеным в терминал эксплорером и нормальной политикой - фиг ты там что сделаешь, кроме как поработать.

Не встречал ты умелых админов.

GM Wizard
27.08.2009, 20:30
поверь за более чем 20 лет общения с компами я встречал разных админов не уязвим только тот комп который выключен и накрыт тряпочкой и стоит в сейфе под замком ... а не сделаю я только тогда когда комне пристегнут наручниками админа который будет постоянно шлятся за мной и глазеть в 8 дыр.....

Suicide Leet
27.08.2009, 20:44
поверь за более чем 20 лет общения с компами я встречал разных админов не уязвим только тот комп который выключен и накрыт тряпочкой и стоит в сейфе под замком ... а не сделаю я только тогда когда комне пристегнут наручниками админа который будет постоянно шлятся за мной и глазеть в 8 дыр.....

Поверь, за 14 лет админства в разных конторах, каких я только кульхацкеров не встречал.

Если речь идет об одноразовом взломе - тогда да, комп в сейфе.
Да и то - унести вместе с сейфом.
Если речь идет о том, чтобы хакнуть и не вылететь с работы - не смеши.

GM Wizard
27.08.2009, 21:06
Suicide Leet вот ты меня смешишь каких я только кул админов не видел ......... это ты смониторить конторку сможешь где компа 3 максимум а где компов 20 замучаешься разве что ты на столе оставишь только мышку и клаву с монитором а сам системник будет у тебя под носом ... даже вынеси ты мониторинг моего рабочего стола и глазей в него 24 часа полюбому фиг увидишь что у меня реально происходит если уж сильно надо будет, а отследить это из облости фантастики уже так как фиг кого ты в конторе так ограничешь.....

Suicide Leet
27.08.2009, 21:14
Suicide Leet вот ты меня смешишь каких я только кул админов не видел ......... это ты смониторить конторку сможешь где компа 3 максимум а где компов 20 замучаешься

Походу тебя в приличные конторы с нормальной системой безопасности и не пускали ни разу.

Да, ты пару раз в жизни хакнул комп при помощи отвертки и лайвсд в конторках с 20 компами без админов и горд этим.

У нас с тобой несколько разные уровни.

Pincher
27.08.2009, 21:18
Девки, а именно девки, вы затрахали спорить ни о чем.
У меня всё равно длиннее, мб хватит, э?

S
27.08.2009, 21:30
Суицид, ты не учитываешь тот фактор, что часто админам это совершенно ни к чему, сидеть и кого-то палить. Да, спалить можно практически любого, рано или поздно, если задаться целью, но очень часто админам это не нужно, а на некоторое они может быть и намеренно закрывают глаза, или правильнее сказать - не открывают их :)

У меня что на прошлой, что на позапрошлой работе чего только не было. И терминалы и прочая лабуда. В итоге кто-то сидел и смотрел в окно после всех запретов, а у меня всегда были и интернет, и аська, и уо, и всё что мне нужно было, я делал. И я не говорю, что я это делал беспалева, просто админы думали, их действий вполне достаточно для ограничения прав и 99% сотрудников действительно ничего поделать не могли, а следить за такими как я, в компании, в которой более 350 сотрудников в 3-х филиалах - им оно не надо :)

Благо сейчас рабочий ноутбук и админ сразу мне сказал, что есть такие-то и такие-то ограничения, но если сможешь обойти и сильно не палиться - ради Бога. Вот так и живём, с уо на ноуте и прочим софтом :)

Trogfor
27.08.2009, 21:33
локал админ отняли у всех еще стопицот лет назад

Suicide Leet
27.08.2009, 21:38
Суицид, ты не учитываешь тот фактор, что часто админам это совершенно ни к чему, сидеть и кого-то палить.

Мне платят деньги, и достаточно неплохие, за то, чтобы народ делом занимался. Мне как-то совершенно срать на рядовых сотрудников и их проблемы, что им в одноклассники надо или помирают без бк и аське. Не они мне деньги платят. Поэтому мне и платят больше, потому что послаблений нет.

А всякие активно-продвинутые юзеры мгновенно вычисляются и просто более пристально рассматриваются. До первого прокола.

AimER Pride
27.08.2009, 21:39
Нехороший человек : )

S
27.08.2009, 21:57
А всякие активно-продвинутые юзеры мгновенно вычисляются и просто более пристально рассматриваются. До первого прокола.
Ты видимо на работе тоже не сидишь в инете, на уо форуме или в аське?:) А только и делаешь, что вычисляешь продвинутых юзеров?:)

Таких как ты очень, ооочень мало, если ты действительно можешь спалить кого угодно и это основная твоя работа, а не более серьёзные задачи. По опыту работы в нескольких компаниях даже с целыми отделами админов и программистов, всё что нужно было мне, я мог делать на своём компе. И поверь, мой КПД никак от этого не менялся. Судили совсем по другим показателям, а не потому, заходил я сегодня в инет или нет. А выслужиться перед начальством, якобы, чтобы получить лишнюю похвалу или прибавку к зп - ты этим людей работать не заставишь, они как бездельничали, так и будут это делать. И нормальному начальнику совершенно насрать, как тебе на юзеров, и на работу админа и на то, что делают его сотрудники. Если не будет результатов по итогам работы, то полетит кто угодно, и человек, который даже не знает, что такое одноклассники :) А для офисного планктона, вполне достаточно и примитивных мер для ограничения доступа или уличения их в несанкционированных действиях :) Самое страшное палево во всём этом, это если не успел свернуть/закрыть окно/программу и тебя увидели :) Тогда уж точно влетит и тебе и админу :)

GM Wizard
27.08.2009, 22:04
Suicide Leet ну а ты наверное и отвёрти то невидел ни разу......... я тебе говорю что не уследишь ты нефига если человеку надо будет хакнуть то хакнет 100% и ты знать об этом не будешь, вот такой админ как ты с горой стажу закрыл всем в салидной конторе с очень солидной секурностью инет в итоге как то пришёл и увидел что у некоторых инет есть, боролься 2 месяца пока не поставил пузырь и ему не обьяснили что инет через пинг пакеты....

Сеть это вообще история отдельная там много технологий как чего натворить но и запалится при ОФИГЕННО ГРАМАТНОМ АДМИНЕ ЧЕСНО ВЫПОЛНЯЮЩИМ СВОЮ РАБОТУ шансов больше. но скажи мне урке который отвёртку то держать не умеет и необразованному как он запалит что локально у процесса сминились привелегии и что была вызвана апи функция с этими привелегиями и внесена в сраный [*\]\..\..\..\..\..\..\..\..\..\..\ ключь изменение? а скажи как админ запалит хук в системе когда этого процесса вообще не будет в диспетчере отображаться? локальный хак ты как админ замучаешься палить и искать тем более если тулза самописная а не отработанное говно из нета которым пользуются кул хацкеры %) да даже пасв выдернуть делать нефиг на учётную запись дай бог слепок с "сам" файла снять не проблема и расшифровывается он на раз.

Правильно тут было сказано что админам это нафиг не надо никакой админ не будет бегать и проверять локально чего и как там у тебя поменялось в реестре или в вордовском докумменте... с выносом рабочих столов тоже есть методика борьбы.

Итог если надо хакнуть то хакнут и не узнаешь.

Suicide Leet
27.08.2009, 22:12
Отвечу.

Я занимаюсь безопасностью сетей. И сношаю админов, которые не выполняют свою работу.

Визард, могу сказать лишь одно. Вернее повторить. Ты не видел нормальных контор с нормально налаженной системой безопасности.
Где ты реально ничего в комп не воткнешь и не вскроешь его.

И хакаются такие конторы совершенно по другому.

Привилегии процесса ты как менять будешь? Нотепадом? Как ты любую прогу запустишь, если у тебя нет ничего. Вобьешь с консоли вирусняк с листочка?

Ты себе представляешь процесс развертывания сети на двести компов с виндой, уже исправленной под нужды безопасности.

Живи и дальше с четкой уверенностью, что ты можешь все хакнуть.

GM Wizard
27.08.2009, 22:16
S - есть куча программ которые встраивают браузер или игры в зебаты аутлуки ворды 1с бухгалтерию и т.д. так что работодатель пялясь в окно не понимает что ты сидишь на сайте или гоняешь косынку так как он видит окно не браузера а рабочей програмы в которой работник и должен работать причём переключение режима происходит по нажатию 1 клавиши и фактически моментально в общем запалить с ней труднее чем по альт табу когда сворачиваеть тем более по альт табу оно в статус баре висит или в трее а при этих программах нет - я писал тулзу когда по ф1 нажимаешь и окно получает статус SW_Hiden тоесть полностью пропадает с экрана и трея жамкаешь второй раз появляется заново - очень помогала когда вводили жеские запреты...

А так вообще справедливо тут заметили работодателю главное чтобы конечный результат был а чем занимается работник в течении дня его мало колышит.

Я вот работал в K-D Lab так там шеф сразу сказал можете на работу не ходить но если проект вовремя не сдадите вам попа......

Suicide Leet
27.08.2009, 22:18
боролься 2 месяца пока не поставил пузырь и ему не обьяснили что инет через пинг пакеты....
.

ICMP инкапсуляция суровая штука. Конечно, никто бы в жизни не догадался бы. а так мегоадмин всего за пузырь о такой штуке узнал.

Смешно.

GM Wizard
27.08.2009, 22:31
Suicide Leet а где умные слова по остальным пунктам ?

ну можно и тунель положить по принципу как скайп делает и замучаешься ты там эту беду отлавливать да технологий море как обойти сикурность правда с программируемыми мархрутизаторами в некоторых случаях шансы близки к нулю но есть траф можно и замаскировать например использовать тот же метод кристализации серверов но тут даже не о сетевом взломе а о локальном и тут 100% локальный хак админ выявить смотет только по глупости самого юзвера обычно и палятся то по ней самой.

GM Wizard
27.08.2009, 22:35
В общем спасибо за конструктивное общение я спать....

Suicide Leet
27.08.2009, 22:35
Suicide Leet а где умные слова по остальным пунктам ?

Отловить можно всех и вся %) Что мне мешает в предустановленною мною винду подвесить тот же логгер.
Ты его найдешь? Сомневаюсь. Ты даже не будешь знать, где искать... и что искать. В этом мое преимущество... для тебя админ по определению лох, для меня продвинутый юзер типа тебя - опасная штука.

Suicide Leet
27.08.2009, 22:36
И вообще закройте топ - срач вечен.

GM Wizard
27.08.2009, 22:42
Suicide Leet не дал уйти, а чего ты будешь туда писать то в свой логер ? ну допустим ты проинжектил хуком и пишешь лог что ты в него писать то будешь что я запустил файл с неймом word.exe ? )))) который таковым не является и который также заинжектит дллку сделает неоходимое и выгрузится..... удачной ловли ну а что мне помешает перекомпелить из исходников дллку реально виндовую и подменить её ? и будет твой логер гулять лесом а что мне помешает так же какую то фишку заточить в качестве драйвера ? и гуляй лесом логер и поиск приблуд... всё это мы уже проходили в WinNT 4

Кстати забегая вперёд исходники винды у меня есть так что тут игра в шахматы.....

К тому же я не сказал что админ лох по определению ты это сам выдумал я лишь говорю о возможностях и шансах так что какой бы ты крутой админ небыл тебя всегда найдёт где поиметь ребята круче тебя ... такова жизнь всегда есть кто то кто продвинутей тебя и т.д. ну в общем мысль думаю ты понял

GM Wizard
27.08.2009, 22:44
Suicide Leet опа на ты оказывается срался? а я думал мы общаемся так сказать обмениваемся мнением... %)

Ну в таком случае твой срачь меня не зацепил... сожалею

Trogfor
27.08.2009, 22:45
а слабо себе плюс поставить за флуд?

тема не раскрыта: КАК ЗАПУСТИТЬ УО НА КОМПЕ БЕЗ ЛОКАЛ АДМИНА и без ДОМЕН АДМИНА?

Suicide Leet
27.08.2009, 22:47
К тому же я не сказал что админ лох по определению ты это сам выдумал я лишь говорю о возможностях и шансах так что какой бы ты крутой админ небыл тебя всегда найдёт где поиметь ребята круче тебя ... такова жизнь всегда есть кто то кто продвинутей тебя и т.д. ну в общем мысль думаю ты понял

Что логгить я и так знаю.

А общая мысль такова - завязываем.

GM Wizard
27.08.2009, 22:54
Trogfor были бы у меня права модера я бы поставил легко )))

единственное вот спрашу если ты внесёшь изменения в реестр тебя админы не затопчут за это? остальные варианты более извратные, ну или в конце концов поставь админу пива ящик да и всё......

GM Wizard
27.08.2009, 22:56
Suicide Leet да ты для меня просто интересный собеседник..... ну да ладно реально не в той ветке разговариваем хотя %)))

GM Wizard
27.08.2009, 23:31
Trogfor порочитай до конца вдруг где админ у вас забыл может и поможет http://system-administrators.info/?p=551

S
27.08.2009, 23:56
S - есть куча программ которые встраивают браузер или игры в зебаты аутлуки ворды 1с бухгалтерию и т.д.
Ну по личному опыту зачастую этого совершенно не требуется. Если поставлена цель спалить кого-то, его спалят, а если это просто мимоходные пробеги начальства мимо компа, так хватает просто умелого сворачивания или ещё проще, когда проги можно настроить для сворачивания в трей.



А так вообще справедливо тут заметили работодателю главное чтобы конечный результат был а чем занимается работник в течении дня его мало колышит.

Вот, кстати, чтобы бездельничать и лазить на одноклассниках или сидеть в аське, и комп может быть не нужен совсем. Достаётся айфон и сиди хоть весь день в нём копошись. Да, диапазон задач узок, но многим кроме аськи, одноклассников и подобия зумы и не надо ничего, чтобы дожить до 6-ти вечера.


ну или в конце концов поставь админу пива ящик да и всё......
А вот это вообще самый конструктивный способ :) Или просто быть в хороших отношениях с админом. Если он, конечно, не принципиальный патриот.

Ar-Farazon
28.08.2009, 08:03
Всех накажу. Если нечего ответить на поставленный вопрос - не флудите. По поводу блокировок и обходов оных - создайте себе топик в ПоВ и дискутируйте хоть до морковкина заговения.

VitaB
28.08.2009, 10:16
а слабо себе плюс поставить за флуд?

тема не раскрыта: КАК ЗАПУСТИТЬ УО НА КОМПЕ БЕЗ ЛОКАЛ АДМИНА и без ДОМЕН АДМИНА?

Никак. Путь к своему каталогу она берет из реестра. В теории может и есть програмулина, которая перехватывает чтение реестра и возвращает то, чего в реестре отродясь не было. Но я лично таких не встречал. Может кто чего и присоветует. Это должно быть что-от типа шела, из-под которого запускается программа.

Trogfor
28.08.2009, 10:23
может в современной версии ультимы эта байда пофикшена? или патче на клиент есть чтоб отучить его от реестра