elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  Ideas para monitorear usuario desde Servicio.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ideas para monitorear usuario desde Servicio.  (Leído 2,070 veces)
Swain

Desconectado Desconectado

Mensajes: 29



Ver Perfil
Ideas para monitorear usuario desde Servicio.
« en: 5 Agosto 2014, 15:01 pm »

Logro hacerme acceso a la PC atraves de "confianza" (o falta de experiencia) usando el Spoof Name de Winrar, pero para tener siempre acceso al sistema y no tener que pedirle al usuario que le de privilegios al programa, lo instalo como Servicio para que se ejecute al iniciar la PC.
El problema es que el servicio corre como usuario SYSTEM que me da acceso a cualquier parte del sistema pero no me permite interacturar con el entorno del usuario.

Probe Tildar "intereactuar con el escritorio" en el Servicio, pero no cambia nada.

Probe duplicar Tokens de programas corriendo con el usuario, pero tampoco funciono.

Probe ejecutar el programa en  OpenWindowStation WinSta0 cambiando de entorno pero aun asi lo unico que consigo es enviarle un mensaje al usuario abriendo un entorno reducido cosa que es horrible.

Probe Inyectar una DLL dentro del explorer.exe pero simplemente no inyecta (me dice que todo salio bien en los logs, pero no ejecuta nada de la DLL, cosa que lo pruebo desde el usuario y funciona sin problemas).

Ya nose que mas probar para salir de SYSTEM o ejecutar algo como Usuario sin saber la clave.

Lo unico que me va a quedar es hacer 2 programas independientes y que uno lo ejecute con Regedit RUN y el otro lo ejecute con Servicio y tratar de comunicarlos.

pero es inmensamente engorroso.

¿Que mas puedo probar para sacar screenshot (GetDC(null)) y capturar el teclado desde un servicio???

Lo demas funciona bien, hacer un arbol de los archivos en la carpeta users
subir el que yo le pido, tenerme al tanto cuando se ejecuta el servicio.


Lenguaje utilizado C++
En línea

No me sigas.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines