Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Einrastfunktion unsicher?

Diskussion: Einrastfunktion unsicher? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi leute! hab von nem freund gehört, dass es angeblich möglich ist, mithilfe der einrastfunktion in ein system einzubrechen. ...

Antwort
Alt 24.10.05, 18:23   #1 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard Einrastfunktion unsicher?

Anzeige

Hi leute!

hab von nem freund gehört, dass es angeblich möglich ist, mithilfe der einrastfunktion in ein system einzubrechen.
das heißt, bei wenn man bei xp 5 mal hintereinander [shift] drueckt, öffnet sich ein dialog mit den einstellungen fuer die Einrasfunktion. dabei wird glaube ich eine bestimmte dll augefuehrt, welche man ersetzen kann um somit eigenen code einzuschleusen um z.b. eine konsole unter dem system-benutzerkonto zu öffnen etc.
hat jemand von euch schon davon gehört oder weiß jemand, wie genau das funktioniert (welche funktionen aus der dll aufgerufen werden, welche dll ueberhaupt aufgerufen wird, etc.?)

mfg

heinzelJacKy ist offline   Mit Zitat antworten
Alt 25.10.05, 12:41   #2 (permalink)
 
Registriert seit: 05.10.01
JasonV Leistung: Facit NTK
JasonV eine Nachricht über ICQ schicken
Likes: 0
Standard

Hallo,

ich kenne diesen "Trick" nicht, aber was mich stutzig macht-wenn Du über die Einrasttaste eine DLL aufrufst, die Du vorher manipuliert hast, dann muss doch vorher schon administrativer Zugriff bestehen, um Win XP überhaupt diese DLL unter zujubeln. Und da beisst sich die Katze doch in den Schwanz. Denn ich glaube nicht, dass sich so tief verwurzelte (Annahme) DLL's wie die für die Einrastfunktion einfach so vom 0815-User ersetzen lassen.

Vielleicht wollte da nur einer den dicken Hengst markieren...
Wenn jemand andere Informationen hat-lass ich mich gern eines Besseren belehren.

mfg
JasonV
JasonV ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.10.05, 15:49   #3 (permalink)
 
Registriert seit: 20.09.05
Nick H. Leistung: Facit NTK
Likes: 0
Standard

aber wenn man nicht Windows bootet kann man die dll doch ganz einfach ersetzen
aber dann gäbe es sowiso einfachere Wege
Nick H. ist offline   Mit Zitat antworten
Alt 25.10.05, 15:58   #4 (permalink)
Schlaflos
Guest
 
Likes:
Standard

Ich habe mal gehört, wenn man bei Vollmond am 3. Januar eines beliebigen Jahres sich nach dem Aufstehen drei mal im Kreis dreht, die Dusche ausfallen lässt, 3 Packungen Gummibären zum Frühstück ißt, in der Mittagspause (Achtung, man muss schon im Berufsleben sein (!)) den Finger in den Hals steckt, auf der Arbeit nicht aufs Habo geht und dann abends bei SuSE Linux 7.3 im KDM als Benutzername JustBle und als Passwort Bleee eingibt, dann zieht der Tux sich aus
  Mit Zitat antworten
Alt 25.10.05, 16:11   #5 (permalink)
 
Benutzerbild von $oul
 
Registriert seit: 19.12.04
$oul Leistung: Z3
$oul eine Nachricht über ICQ schicken
Likes: 2
Standard

Lol Schlaflos, wie langweilig war dir?

mfg $oul
__________________
Der eigene Wille müsste stets ein wenig mächtiger sein, als es das eigene Selbst ist.
Aber Wunschdenken stellt ein Risiko dar und so etwas können wir uns in einem Weltkapitalismus nicht leisten.
$oul ist offline   Mit Zitat antworten
Alt 25.10.05, 17:25   #6 (permalink)
 
Registriert seit: 07.06.05
Hashishin Leistung: Facit NTK
Likes: 0
Standard

also, ich habe gefunden das die einrastfunktion über die shell32.dll aufgerufen wird

ob sie sicher oder unsicher ist weiß ich nicht, aber wer sie nicht braucht und angst hat

[HKEY_CURRENT_USER\Control Panel\Accessibility\StickyKeys]
"Flags"="506"

der ursprünliche wert sollte 510 sein...
hab ich im netz gefunden also keine garantie
Hashishin ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Einrastfunktion unsicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHPBB3: Sicher - Unsicher? reaLInsanity Webmaster-Security 4 14.10.07 11:44
PHPBB3: Sicher - Unsicher? reaLInsanity (Web-) Design und webbasierte Sprachen 1 07.08.07 20:45
Offenes Updatesystem unsicher ? Mieze Windows 4 13.12.06 18:14
Einrastfunktion Nick H. Windows 25 09.01.06 21:40
Netzwerk unsicher??? WesleyPOD (In)security allgemein 4 07.10.04 21:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61