Size: a a a

2021 June 05

B

BarnY? in SPbCTF
что бы не давать всякой гадости их отключать
источник

f

f8cf7194eb53f512b569... in SPbCTF
Обычно настраивается сбор событий в винде - и мониторится так
источник

B

BarnY? in SPbCTF
просто, если прога от админа запущена, можно ей как то помешать действовать в винде?
источник

f

f8cf7194eb53f512b569... in SPbCTF
Можно на уровне драйвера (напр. минифильтра)
источник

f

f8cf7194eb53f512b569... in SPbCTF
Но на питоне это нереализуемо
источник

B

BarnY? in SPbCTF
а можешь кинуть статью на эту тему или как в гугле забить, мало работал с этим не оч понимаю что спросить у гугла
источник

R

Rekreker in SPbCTF
источник

3

3n.doс in SPbCTF
Ограничением прав
источник

B

BarnY? in SPbCTF
мне просто надо быстренько накидать мини антивирус на питоне (дада на нем не удивляйтесь) от червя который останавливает сервисы, удаляет папки с антивирусами и копируется по сетевым папкам
источник

f

f8cf7194eb53f512b569... in SPbCTF
К сожалению, работа с сервисами в винде реализуется тьмой разных способов - через консольные sc, через оснастку services.msc, самостоятельную регистрацию сервиса посредством winapi
источник

B

BarnY? in SPbCTF
папки я могу ммонитрить и это в целом поянтно
источник

B

BarnY? in SPbCTF
а вот как не дать остальное я хз
источник

fL

f8cf7194eb53f512b569... in SPbCTF
Отнять у админа привилегию на регистрацию сервиса?
источник

fL

f8cf7194eb53f512b569... in SPbCTF
Мне кажется, такой привилегии нет, но нужно проверить
источник

3

3n.doс in SPbCTF
Нет такого привелегии
источник

3

3n.doс in SPbCTF
Она наследуется от системной
источник

fL

f8cf7194eb53f512b569... in SPbCTF
И тогда как ты запретишь регистрацию сервиса?)
источник

fL

f8cf7194eb53f512b569... in SPbCTF
И в принципе манипуляции
источник

B

BarnY? in SPbCTF
а  зачем регистрация, если мне надо только запретить остановку
источник

3

3n.doс in SPbCTF
Манипуляции с сервисом не надо запрещать, вопросы выше человек задал более конкретный
источник