![]() |
Anzeige:
|
|
|||||||
| Helfer & Tools Programme für und in XProfan und Fragen dazu. |
|
| Umfrageergebnis anzeigen: Interesse an einem Programm für Vista, dass den IL einen Prozesses setzt? | |||
| Habe Interesse an so einem Programm und würde evtl. auch testen |
|
3 | 60,00% |
| Kein Interesse aus irgendeinem Grund |
|
2 | 40,00% |
| Teilnehmer: 5. Sie dürfen bei dieser Umfrage nicht abstimmen | |||
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
|
#1 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Ich habe gerade herausbekommen, wie man unter Vista einen Prozess so starten kann, das dieser die MIC (Mandatory Integrity Control = Integritäten) umgeht (für sich selbst quasi abschaltet) und wie man den Integritätslevel eines Prozesses setzen kann (zum Beispiel Niedrige Verbindlichkeitsstufe statt Mittlere Verbindlichkeitsstufe).
Ich bin gerade dabei, eine kleine Anwendung dafür zu schreiben. Einiges, was unter Vista bei älteren Programmen nicht oder nicht richtig funktioniert, dürfte dann beim Start über dieses Proggie wieder klappen. Wer von euch arbeitet mit Vista und hätte ein Interesse an einem solchen Tool bzw. würde das Ding mal antesten und mir Tipps geben?
__________________
______________ Mfg AHT |
|
|
|
|
|
|
#2 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.123
|
Ich hab Vista64 und würde es testen.
Kannst du nochmal genauer schreiben was das bewirkt und wozu man das braucht?
__________________
XProfan-Profi (XProfan X2+XPIA) http://jacdelad.bplaced.net http://jacdelad.square7.ch |
|
|
|
|
|
#3 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Ich habs bei mir auf 32Bit entwickelt -keine Ahnung, ob es auf 64Bit funktioniert. Bin gespannt.
Zitat:
Neben den normalen Zugriffsrechten wurde unter Windows Vista ein neue Zugriffsbeschränkung eingeführt - Integritäten. Jedem Prozess wird dabei ein sogenannter Integritätslevel verliehen - je priveligierter ein Prozess, desto höher ist in der Regel dieser Level. Auch erzeugte Objekte (zum Beispiel Dateien) können einen solchen (M)IL erhalten. Versucht nun ein Prozess ein Objekt zu öffnen, das mit einem höheren MIL versehen ist als der des Prozesses, wird der Zugriff verweigert, auch wenn die Zugriffsrechte dies erlauben würden. Beispiele: Ein Programm, das unter Vista mit Administratorrechten gestartet wurde, kann Daten eines Prozesses nicht lesen, der als Service gestartet wurde. Ein Programm, das mit einem niedrigeren MIL gestartet wurde, kann nicht voll auf Dateien zugreifen, die einen höheren IL besitzen. Das Proggie soll MILStarter heißen. Zum Programm... Das Proggie MILStarter kann auf 3 Ebenen ausgeführt werden: a) Als normaler User. Hier ist es nur möglich, dem durch MILStarter aufgerufenen Programm einen niedrigeren MIL zu verpassen, als der eingeloggte User normalerweise hat - dürfte bei Franks Botschafter interessant sein. b) Mit Adminrechten. Hier kann man dem Prozess fast alle MILs verpassen, bis auf die Systemverbindlichkeitsstufe. c) Als "Service" mit Systemrechten. Hier hat man die Auswahl zwischen allen drei möglichen MILs, die der Prozess bekommen soll. Desweiteren kann man dem Prozess das Recht mitgeben, auf die Integritäten "zu scheißen" und sich damit wie unter XP zu verhalten. Nebenbei kann man dem neuen Prozess auch sagen, dass er sich seinen MIL auch mit aus der prozesserzeugenden Datei holen soll. Außerdem kann man festlegen, ob der Prozess als Admin, als normaler User oder als "Systemprozess" gestartet werden soll. Wozu braucht man das? Wohl unter anderem für Franks Botschafter, damit der wirklich alle Prozesse unter Vista hooken kann. Desweiteren unter Umständen für einen Dateimanager, damit der wirklich Zugriff auf alle Dateien hat.
__________________
______________ Mfg AHT Geändert von AHT (23.02.2009 um 19:37 Uhr) |
|
|
|
|
|
|
#4 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.123
|
Aha verstehe, das ist so ähnlich wie die CPU-Ringer?!
http://de.wikipedia.org/wiki/Ring_(CPU) Ich teste gern.
__________________
XProfan-Profi (XProfan X2+XPIA) http://jacdelad.bplaced.net http://jacdelad.square7.ch |
|
|
|
|
|
#5 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Zitat:
Usermode => Ring 3, Kernelmode => Ring 0. Das was ich meine, spielt sich nur im Usermode ab und ist quasi eine neue Sicherheitsschranke, die Prozessen das Schreiben in Objekte des Betriebsystems (Systemordner) oder Systemprozesse (Services, Dienste) verbieten soll. Im Prinzip, genau so wie die UAC, eine geniale Sache. Das Teil ist ähnlich aufgebaut wie Restrict, ist aber wesentlich hässlicher. Google mal unter MIL, MIC, WIC, Mandatory Integrity Level, Mandatory Integrity Control und Integritätslevel.
__________________
______________ Mfg AHT Geändert von AHT (23.02.2009 um 12:49 Uhr) |
|
|
|
|
|
|
|
#6 (Direktlink) |
|
Forenmaskottchen
![]() Registriert seit: 06.02.2009
Ort: Wien, Österreich
Beiträge: 995
|
.. da bereits verschoben, gegenstandslos!
Geändert von p. specht (03.03.2009 um 12:07 Uhr) |
|
|
|
|
|
#7 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Wird demnächst gemacht - wusste nicht genau, wo es hingehört.
__________________
______________ Mfg AHT |
|
|
|
|
|
#8 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 43
Beiträge: 4.727
|
Da hab ich mit XP wohl nix zum Testen...
Zitat:
__________________
Gruß, Frank Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
|
#9 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
__________________
______________ Mfg AHT |
|
|
|
|
|
#10 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Hier kommt jetzt das Tool:
![]() MILStarter: Download von meiner Homepage oder Downloadlink bei Anfrage per PM. Den einzigen Hinweis den ich dazu gefunden habe, das so etwas überhaupt mal von jemandem in Angriff genommen wurde, war in einem Microsoft Forum. Da hatten zwei Leute eine Frage zur "Manatory Policy" gestellt, die aber bislang nicht beantwortet wurde. Ist zwar noch sehr hässlich, dafür scheint es so etwas aber auch noch nicht zu geben. PS: Das "Verschieben" noch Tools möchte ich doch nicht so gerne über den Button "melden" in Auftrag geben. Dort steht: Eine Nachricht sollte NUR dann gemeldet werden, wenn ein Verstoß gegen unsere Regeln vorliegt. Dies ist z.B. der Fall bei Spam
__________________
______________ Mfg AHT Geändert von AHT (15.08.2009 um 06:36 Uhr) |
|
|
|
|
|
|
#11 (Direktlink) | |
|
Super-Moderator
![]() Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 43
Beiträge: 4.727
|
Zitat:
__________________
Gruß, Frank Webpage http://frabbing.bplaced.net mit Freeware - Tools, Spiele und Grafiken. |
|
|
|
|
|
|
#12 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
OK, hatte schon befürchtet dann unter Umständen als Sittenstrolch verhaftet zu werden
.
__________________
______________ Mfg AHT |
|
|
|
|
|
#13 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 06.02.2009
Ort: Coswig
Alter: 27
Beiträge: 1.123
|
Das können wir ja trotzdem machen.
__________________
XProfan-Profi (XProfan X2+XPIA) http://jacdelad.bplaced.net http://jacdelad.square7.ch |
|
|
|
|
|
#14 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Update hochgeladen. Es ist nun möglich, MILStarter mit Parametern aufzurufen und so ein Programm direkt (ohne Aufruf der GUI) mit verändertem Integritätslevel zu starten. Alle Parameter sind in Anführungszeichen zu setzen. Sollen Parameter nicht berücksichtigt werden, ist ein "_" einzusetzen.
1. Parameter: Die zu startende EXE mit Pfad. 2. Parameter: Die an die EXE zu übergebenden Parameter 3. Parameter: Der Integritätslevel, in dem der neue Prozess gestartet werden soll oder ein "_", wenn der Prozess mit dem Integritätslevel von MILStarter gestartet werden soll. Mögliche Integritätslevel: Niedrige Verbindlichkeitsstufe Mittlere Verbindlichkeitsstufe Hohe Verbindlichkeitsstufe Systemverbindlichkeitsstufe 4. Parameter: Die Mandatory Policy, mit der der neue Prozess versehen werden soll: _ = Die Mandatory Policy, in der MILStarter läuft, wird übernommen 0 = Integritäten sind für den gestarteten Prozess wirkungslos 1 = Normales Verhalten, Integritäten werden berücksichtigt 2 = Ein gestarteter Kindprozess hat die Integrität der EXE-Datei, wenn sie niedriger ist als der Integritätslevel des Elternprozesses 3 = Ein gestarteter Kindprozess hat die Integrität der EXE-Datei, wenn sie niedriger ist als der Integritätslevel des Elternprozesses. Integritäten werden berücksichtigt. 5. Parameter: Der Token, mit dem der neue Prozess gestartet werden soll: Admintoken Eigener WindowsExplorer Beispiel: Code:
C:\EIGENES\MILStarter\MILStarter.exe "C:\EIGENES\FolderSpy\FolderSpy.exe" "_" "Systemverbindlichkeitsstufe" "0" "Eigener" b) Anwendungen, die eine erhöhte Sicherheitsstufe erfordern (wie zum Beispiel Browser), können in einem niederigeren Integritätslevel gestartet werden. c) Programme, die erhöhte Zugriffsrechte benötigen, können mit einem höheren Integritätslevel versehen werden. ...
__________________
______________ Mfg AHT Geändert von AHT (10.04.2009 um 09:25 Uhr) |
|
|
|
|
|
#15 (Direktlink) |
|
Super-Moderator
![]() Registriert seit: 15.02.2009
Beiträge: 7.956
|
Neue Version hochgeladen: Der Parameterstart funktionierte manchmal nicht korrekt.
Downloadlink Zur Erinnerung: Mit diesem Programm ist es unter anderem möglich, die MIC von Vista und Windows7 für den ausgewählten Prozess komplett abzuschalten - das heißt, der gestartete Prozess kann wieder alle Programme hooken, an alle Programme Messages senden... etc...
__________________
______________ Mfg AHT |
|
|
|
|
![]() |
|
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| XP -Prozess- programm | Rottweiler08 | Windows XP | 19 | 09.02.2009 21:17 |
| Vista Defragmentierung KOMPLETT abschalten | Erni | Windows Vista | 8 | 23.01.2008 12:25 |
| stranger prozess.. | HardcoreEi | Viren-Forum | 1 | 05.12.2006 15:13 |
| Prozess Fehler | LordXerxes | Windows XP | 1 | 20.04.2006 11:47 |
| prozess csrss.exe??? | jhonny 79 | Windows XP | 5 | 01.04.2006 10:34 |