![]() |
Re: NT Service unter XP beenden?
Ganz simpel. API-Hooking. Man patcht einfach NtCreateProcess so, daß es ein beliebiges Prozesstoken nimmt. Außerdem speist man das Token eines Systemprozesses (was wie du schon erwähntest ja ermittelbar ist) als Parent-Token ein. So kann man einen Prozess im SYSTEM-Kontext erzeugen.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:14 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz