WinFuture-Forum.de: Rika's Skripte - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Software
  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

Rika's Skripte ein paar Fragen noch

#31 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. April 2006 - 13:59

heidernei 8( und wie mach ichdas nu alles am einfachsten wie gesagt das mit reg add und reg querry hab ichmir mal durchgelesen aber wie das genau funktioniert ka...

sprich:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{FC589191-9618-4C96-BF6A-128212CCE6E3}Machine\Software\Policies\Microsoft\Windows NT\IIS]
"PreventIISInstall"=dword:1

kann ich als User nicht eintragen? nur mal als Beispiel.

Dieser Beitrag wurde von ShadowHunter bearbeitet: 21. April 2006 - 14:00

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Anzeige



#32 Mitglied ist offline   Hauner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.297
  • Beigetreten: 03. Januar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 21. April 2006 - 14:12

Zitat

Das ist Sinn und Zweck der Sache. Ein rudimentärer Editor gar ohne Syntax-Highlighting... bäh, unbrauchbar!
In diesem Punkt muss ich Rika wiedersprechen. Notepad ist der einfachste, aber zugleich auch nützlichste Editor, den ich kenne. Ein PC mit Notepad ist schon mal halb so langweilig wie einer ohne. :)
0

#33 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 21. April 2006 - 14:13

Drum warte bis ich das in ein ADM-Script gegossen habe.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#34 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 21. April 2006 - 14:30

dann werd ich das mal machen 8) danke
hoff dauert nich solang!

edit: zur svccheck.cmd
SERVICE_NAME: Ati HotKey Poller
DISPLAY_NAME: Ati HotKey Poller
		TYPE			   : 110  WIN32_OWN_PROCESS (interactive)
		STATE			  : 4  RUNNING
								(NOT_STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
		WIN32_EXIT_CODE	: 0  (0x0)
		SERVICE_EXIT_CODE  : 0  (0x0)
		CHECKPOINT		 : 0x0
		WAIT_HINT		  : 0x0

SERVICE_NAME: Netman
DISPLAY_NAME: Netzwerkverbindungen
		TYPE			   : 120  WIN32_SHARE_PROCESS (interactive)
		STATE			  : 4  RUNNING
								(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
		WIN32_EXIT_CODE	: 0  (0x0)
		SERVICE_EXIT_CODE  : 0  (0x0)
		CHECKPOINT		 : 0x0
		WAIT_HINT		  : 0x0

SERVICE_NAME: ProtectedStorage
DISPLAY_NAME: Gesch³tzter Speicher
		TYPE			   : 120  WIN32_SHARE_PROCESS (interactive)
		STATE			  : 4  RUNNING
								(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
		WIN32_EXIT_CODE	: 0  (0x0)
		SERVICE_EXIT_CODE  : 0  (0x0)
		CHECKPOINT		 : 0x0
		WAIT_HINT		  : 0x0

SERVICE_NAME: seclogon
DISPLAY_NAME: Sekundõre Anmeldung
		TYPE			   : 120  WIN32_SHARE_PROCESS (interactive)
		STATE			  : 4  RUNNING
								(STOPPABLE,PAUSABLE,IGNORES_SHUTDOWN)
		WIN32_EXIT_CODE	: 0  (0x0)
		SERVICE_EXIT_CODE  : 0  (0x0)
		CHECKPOINT		 : 0x0
		WAIT_HINT		  : 0x0


- Ati hotkey poller -> wirklich darüber angreifbar? kanni ch natürlich deaktiveren is reine komfort sache
- netzwerkverbindungen -> ok kann man deaktiveren und aktivieren wenn man was einstellt, aber wirklich relevant?
- geschützer speicher -> ? :D kann ich das bedenklos deaktiveren?
- sekundäre anmeldung -> sobald super. Su bei mir läuft kann ich mir das doch auch sparen oder?

Dieser Beitrag wurde von ShadowHunter bearbeitet: 21. April 2006 - 17:48

"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#35 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.526
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 12:29

Zitat

Und schon vergisst man sämtlicher danach angelegter Benutzer. Also besser: In HKLM\...\Run nen regedit /s users.reg reintun.

Den ersten Satz versteh ich nicht 8)

Wenn du zu einem Zeitpunkt x alle Benutzer enumerierst und dort die Änderungen reinhaust, und später irgendwann mal einen neuen User anlegst, hat dieser neue User nicht die Änderungen.
Packst du es jedoch in den genannten Registrykey, wird bei jedem Login auch von neuen User sichergestellt, dass die Änderungen eingefügt werden.

Zitat

Ok da hast du recht 8)
Nur manche .reg sind ja gemischt mit HKLM und HKCU Einträgen, wenn ich die im Benutzerkonto ausführe, dann bleiben die HKLM unberührt und die HKCU werden trotzdem eingetragen? Wenn ja hat sich das Problem ja ganz leicht gelöst

Ich weiss es nicht 100%, aber soweit ich das vermute, arbeitet er das stumpf von oben nach unten ab und bricht beim ersten Eintrag, den er nicht vornehmen kann, mit ner Messagebox ab. Ist also ne Frage der Reihenfolge, und natürlich ist die Messagebox, die die nicht-Admin-User bekommen nicht gerade schön. Daher ist die Trennung von HKCU und HKLM-Sachen in eigene Registryfiles anzuraten.

Zitat

In die Policies des Benutzers kann der Benutzer selbst nicht schreiben.

Das ist natürlich wahr :gähn:... Da bringt dann tatsächlich nur ne Richtlinie was, bzw. halt ne Enumerierung von nem Administrator-Konto. Wobei letzteres in ner Domäne mit servergespeicherten Profilen nicht so ohne weiteres funktioniert, da die anderen User erst in den HKU-Hive geladen werden müssten.
0

#36 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 12:39

was dein vorschlag mit dem run machen soll ist mir schon klar nur der erste satz war vom "deutsch" her nicht so verständlich 8)
nur hab ich sowieos nur 2 konten ein adminkonto und ein benutzerkonto also hab ichdas problem mit einem weiteren nutzer nicht und selbst wenn hats da ja auch von hand recht schnell alles erledigt.

dann werd ich die einfach aufteilen in hkcu/hklm

die mit der policy sind dann doch einige einträge, ok es würde von Hand gehen aber ist halt "aufwendig" daher ist mir eben eine einfache schnelle und dennoch saubere lösung wichtig. Falls es nicht anders geht ok, aber da ich eh eine SecurityCD machen will solllte das auch für leihen einfach sein, kurze anleitung und dnan einfach nur doppelklick 8)
Zurnot halt für die Policy kurzzeitig Adminrechte (offline natürlich) eintragen und wieder eingeschränkt.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#37 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.526
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 12:43

Zitat

nur hab ich sowieos nur 2 konten ein adminkonto und ein benutzerkonto also hab ichdas problem mit einem weiteren nutzer nicht und selbst wenn hats da ja auch von hand recht schnell alles erledigt.

Du hast es dann, wenn es dein Userkonto zerschnetzelt hat und du ein neues machst. Wenn du dran denkst, ist alles in Ordnung, aber du musst halt dran denken :gähn:...
0

#38 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 12:52

hab nich umsonst mir die ganze Arbeit gemacht 8) Außerdem wird die reg doch bei jedem Start ausgeführt muss ja auch nicht sein.

Das mit den Policies muss nur noch klappen glaub dann bin ich fürs erste fertig dann gehts an die CD-Erstellung, hoff Kollege lässt die mich dann bei sich aufm Server hosten :gähn:
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#39 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 22. April 2006 - 16:47

@ShaodwHunter: _potentiell_ gefährliche Dienste. Jetzt solltest du mit Spy++ nachschauen, welcher der Dienste Fenster öffnet, und alle, die das tun, sind definitiv eine Möglichkeit für Privlege Escalation. Die Windows-Systemdienste tun das nicht, aber der ATI Hotkey Poller glaube ich schon.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#40 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 16:55

Sry aber wo find ich den Spy++ im Netz gibts einige angepasste Versionen und wenn ich mich net verlesen hab, ist der originale Spy++ bei Windows dabei oder bei VisualStudio.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#41 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 22. April 2006 - 17:17

Als Alternativen gibt's Window Finder oder SysTree++.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#42 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 17:26

Process: 0000042C - ati2evxx.exe
Thread: 00000EC0
Window: 0003003C "ATI video bios poller client" ATI VIDEO BIOS WINDOW CLASS


Hab ihn also Sicherheitshalber mal deaktiviert.
Die restlichen Prozesse die "Windows" aufmachen sind explorer.exe etc. 8)
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#43 Mitglied ist offline   Kenny 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.430
  • Beigetreten: 22. September 03
  • Reputation: 13

geschrieben 22. April 2006 - 17:57

hey da sind wirklich ein paar tolle sachen dabei, aber bezüglich dem maxmem eintrag bei der boot.ini hab ich noch ne frage.
wird der restliche speicher dann nur nicht mehr von windows benutzt, aber schon von allen anderen programmen oder braucht man da spezielle programme um den wieder zu nutzen? ich denke da an 7-max, was so toll funzen soll...

Dieser Beitrag wurde von Kenny bearbeitet: 22. April 2006 - 17:59

"Irgendwat is ja immer."
0

#44 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.526
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 18:18

Zitat

hab nich umsonst mir die ganze Arbeit gemacht 8) Außerdem wird die reg doch bei jedem Start ausgeführt muss ja auch nicht sein.

Warum nicht? Dadurch, dass die Registry ne indexierte Datenbank ist geht das sehr schnell. Ich hab hier ne .REG mit 2810 Zeilen, der Import dauert <1 Sekunden. Vorteil: Wenn dir irgendne Softe das verstellt, ists beim nächsten Login wieder da :)...
0

#45 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 22. April 2006 - 18:57

ok wäre mal was zum testen 8)
aber viel wichtiger is es, dass ich des mit den HKCU und Policies vernünftig hinbekommen. ok hkcu einfach aufteilen aber die policies 8( bleibt zurnot nur des mit admin rechten
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

Thema verteilen:


  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0