Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

[KillMe] PC Lock

Diskussion: [KillMe] PC Lock im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Zitat: Why this Technique is a Hack Essentially, this application (which I call "RemoteUnlock") bypasses the actual "unlocking" code ...

Antwort
Alt 21.07.08, 15:19   #16 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Anzeige

Zitat:
Why this Technique is a Hack

Essentially, this application (which I call "RemoteUnlock") bypasses the actual "unlocking" code in the winlogon process and simply switches the visible desktop back to Default. An interesting side-effect of this is that Windows (specifically winlogon) still thinks the computer is locked. You can see this when you run RemoteUnlock because while the computer is "unlocked", hitting Ctrl-Alt-Delete does nothing. Why? Because, Ctrl-Alt-Delete is handled by the winlogon process and, as far as it's concerned, the system is still locked. Since a locked computer should already be showing the Winlogon desktop, the system (incorrectly) sees no need to activate the Winlogon desktop again.

For this reason, RemoteUnlock will "re-lock" the workstation upon termination. (More specifically, it will switch back to the Default desktop.) Otherwise, the system would be in some weird limbo-state where Ctrl-Alt-Delete doesn't work as expected.

Maybe someday I'll figure out a way to truly unlock the workstation, but for now, this should be sufficient.
Das scheint mir nicht sehr geeignet.
xrayn ist offline   Mit Zitat antworten
Alt 21.07.08, 15:36   #17 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Da seine Technik das Ziel hat den LockOut Mechanismus sowieso zu ersetzen, denke ich ist das schon geeignet. Wenn man die Workstation wieder locken möchte, dann erledigt das sein Programm indem es wieder zu dem anderen Desktop switched.
Strg+Alt+Entf kann man dann auch abfangen und dann switchen lassen. Wenn man den Trusted Communication Path in Anspruch nimmt, muss man dann halt das Passwort eintippen.

Alternativ kann man Forschungen anstellen den LockOut komplett wieder zu entfernen.
Oder es gibt natürlich auch die Möglichkeit des msgina.dll Ersatzes. Da sollte man auch aufpassen, dass man alles richtig macht.
Either way, it's a hack. Aber allemal besser als selbstgemachte Experimente.

Grundsätzlich bin ich aber immer dafür vorhandene und schon implementierte Security-Policies und Mechanisms des Betriebsystems zu nutzen, da diese getestet sind, schon lange vorhanden und bestimmt schon so einige gute Patches durchgemacht haben. Sich also bewährt haben.

Vlt. kann man jetzt an dieser Stelle mal hinterfragen, warum das wieder einloggen automatisch geschehen muss? Da gibt es bestimmt andere Möglichkeiten.
+++ATH0 ist offline   Mit Zitat antworten
Alt 21.07.08, 16:48   #18 (permalink)
Themenstarter
 
Registriert seit: 20.07.08
evilinside Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von evilinside
...
Wofür das alles dienen soll?
Das ganze arbeitet zusammen mit einer Routine, die die USB Ports absucht nach USB Sticks, werden USB Sticks gefunden, werden deren Hardware Seriennummern ausgelesen.

Ist der Stick angeschlossen kann man normal Arbeiten, wird der Stick entfernt, springt die Sicherung rein
...
Wird der USB eingesteckt, wird seine Hardware Seriennummer ausgelesen, mit der Seriennummer im Programm verglichen und bei übereinstimmung soll dann der Desktop freigegeben werden...

Deshalb auch ne "automatische" Methode zum wieder einloggen... Wenn ich noch das Passwort eingeben muss, dann wärs ja langweilig, dann könnt ich auch gleich Win+L benutzen...
evilinside ist offline   Mit Zitat antworten
Alt 21.07.08, 17:17   #19 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Für diesen Fall empfehle ich einen MSGINA.dll Ersatz.

[1] http://byterage.hackaholic.org/kb/msgina.doc
+++ATH0 ist offline   Mit Zitat antworten
Alt 24.07.08, 17:59   #20 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

So da ich heut ein bisschen Zeit hatte, dachte ich, dass ich meinen Vorschlag von einem Filtertreiber kurz umsetze. Ich habe nur einen fuer die Tastatur erstellt, weil es fuer die Maus Sinnbefreit waere, da die sich ja auch aus dem Usermode blockieren lässt (oke Tastatur prinzipiell auch, aber eben nicht [ctrl]+[alt]+[del]...). Egal im Anhang also der Treiber+Sourcecode. Das Ganze basiert mehr oder weniger auf Klog und blockiert, sobald der Treiber geladen ist, sofort saemtliche Tasten. Wird der Treiber wieder entladen kann man die Tastatur normal weiter benutzen.

Getestet wurde der Treiber in ner VM XP Prof Sp2.

Falls Fragen auftauchen wie es genau funktioniert, empfehle ich den Sourcecode von Klog, der ist gut dokumentiert.
Angehängte Dateien
Dateityp: zip lock_keyboad.zip (3,8 KB, 39x aufgerufen)
xrayn ist offline   Mit Zitat antworten
Alt 24.07.08, 19:58   #21 (permalink)
Themenstarter
 
Registriert seit: 20.07.08
evilinside Leistung: Facit NTK
Likes: 0
Standard

tausend dank soviel engagement hätt' ich nicht erwartet einfach top!
evilinside ist offline   Mit Zitat antworten
Alt 13.03.12, 10:51   #22 (permalink)
 
Registriert seit: 13.03.12
mun166 Leistung: Facit NTK
Likes: 0
Standard exe so starten, dass gerade gesperrt ??

hallo evilinside

ist es möglich das programm mit variable zu starten, so dass der Zugriff beim start des programmes schon funktioniert.



danke
mun166
mun166 ist offline   Mit Zitat antworten
Alt 13.03.12, 18:12   #23 (permalink)
Senior Member
 
Registriert seit: 13.07.08
enkore Leistung: K 6-3enkore Leistung: K 6-3enkore Leistung: K 6-3
Likes: 85
Standard

@ATH0:
Den Desktop, den winlogon erstellt ist aber über ein Flag geschützt, was du auch als Treiber nicht setzen kannst. Man müsste daher immernoch alles rumfiltern.

Vor einiger Zeit hatte ich da mal ein Skript für geschrieben: LockDemo, erstellen von Desktops und auswechseln eben jener (Ab Win2000) - NoPaste - FreeBASIC-Portal.de
Man müsste dann eben noch Strg+Alt+Entf blocken, was mit obigen Filtertreiber gehen sollte.
__________________
"It is the human race! The deterioration of the spirit of man. Man undermining himself, causing a self-willed, self-imposed, self-evident self-destruction."
+++ BREAKING +++ Troll ertrinkt im Planschbecken +++
enkore ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » [KillMe] PC Lock
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
CPU mit Lock Stepping Serow Hardware Probleme 6 07.09.09 19:10
Lock Workstation Gottzilla Windows 2 01.12.05 09:45
Funktionsweise von SIM-Lock (D1) Flou Off topic-Zone 11 22.04.05 20:41
Security Lock neji Code Kitchen 1 14.08.04 10:39
PC Lock Flou Downloads 2 24.10.03 09:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61