Abuse Melding

Je hebt een klacht over de onderstaande posting:

29-11-2005, 11:46 door SirDice

Door Anoniem Was het maar waar dat het zo makkelijk werkte. Onder Windows hebben alle (on)zichtbare vensters systeemrechten. Dit was een tijd terug zo.. Inmiddels is dit aangepast hoor.. Al is er nog wel veel 3rd party software die nog niet is aangepast. Maar daar kan MS weinig aan doen... Door op een eenvoudige manier een venster dusdanig te manipuleren dat deze vastloopt, bijvoorbeeld door het venster een negatieve grootte te geven, kun je het vensterproces overnemen en systeemrechten verkrijgen. Een [url=http://security.tombom.co.uk/shatter.html]shatter attack en is uit 2003.. Ook kun je, door middel van het forceren van een crash Doctor Watson activeren en deze dan weer manipuleren. Dr.Watson heeft ook systeemrechten. Een gebruiker heeft hier debug rechten voor nodig. En je kan Dr.Watson uitzetten via de registry-key HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionAeDebug. "Gewone" gebruikers hebben geen schrijfrechten op die key dus ze kunnen het niet zelf weer ...

Beschrijf je klacht (Optioneel):

captcha