Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

[Tutorial] 3 Methoden unter Windows Systemzugriff zu erlangen

- - - - -

  • Please log in to reply
3 replies to this topic

#1
Kaiy

Kaiy

    Noob

  • Members
  • PipPip
  • Likes
    7
  • 7 posts
  • 0 Bedankt
  • Windows
In diesem Tutorial zeige ich, wie man unter Windows 7 Systemzugriff bekommt.
Dies kann nützlich sein, wenn man infiziert wurde oder wenn man tiefe Systemeingriffe vornehmen möchte.
Es gibt einige Methoden Systemzugriff zu erlangen. Ich stelle euch insgesammt drei davon vor.

Grundprinzip von Methode 1 und 2:
Die erleichterte Bedienung von Windows (utilman.exe).
Diese lässt sich nämlich im LogonScreen ausführen.
Eingefügtes Bild

Unser Ziel ist es bei einem Klick auf die erleichterte Bedienung nicht "utilman.exe" sondern "cmd.exe" zu starten.
Da wir im LogonScreen nicht direkt mit einem Benutzer angemeldet sind, wird die Anwendung die wir mit "utilman.exe" vertauschen als Benutzer "SYSTEM" ausgeführt.

Methode 1 (Aufwendig/Empfehle ich nur wenn der Computer bereits infiziert ist)
Für diese Methode benötigen wir eine Linux-Live CD, da wir unter Windows keine Systemdateien verändern können.
Ich empfehle hierfür "PartedMagic" (Ist nur rund 350MB groß):
Eingefügtes Bild

Die neueren Versionen von PartedMagic sind kostenpflichtig.
Bei CHIP allerdings wir noch eine ältere Version kostenlos zum Download angeboten.
Link:

Please Login HERE or Register HERE to see this link!


PS: Jede andere Linux-Distribution tuts ja auch.

Die .ISO Datei einfach auf einen USB-Stick oder eine CD/DVD brennen und dann von dieser booten.

Im Menü dann einfach die standart Einstellungen anwählen.

Eingefügtes Bild

Jetzt suchen wir über den File Manager unsere System-Festplatte und wechseln zum Ordner "Windows".
Eingefügtes Bild

Anschließend wechseln wir in den Ordner "System32".
Eingefügtes Bild

Dort suchen wir jetzt die Datei "utilman.exe".

Eingefügtes Bild

Diese benennen wir in z.B. "utilman2.exe" um.

Eingefügtes Bild Eingefügtes Bild

Jetzt suchen wir nach unserer Eingabeaufforderung "cmd.exe".
Eingefügtes Bild


Diese kopieren wir jetzt und fügen sie unter dem Namen "utilman.exe" wieder ein.
Eingefügtes Bild Eingefügtes Bild Eingefügtes Bild

Fertig! - Wir können den Rechner nun neustarten und wenn alles geklappt hat, sollte sich wenn wir auf das "Erleichterte Bedienung"-Icon im LogonScreen klicken die Eingabeaufforderung öffnen.
Eingefügtes Bild

Eingefügtes Bild

Um zu überprüfen ob wir nun Systemrechte haben starten wir einfach mal "notepad.exe" und den Taskmanager "taskmgr.exe". (Oder einfach whoami in die Konsole eingeben)
Eingefügtes Bild


Wie man erkennen kann wurde notepad.exe von Benutzer "SYSTEM" gestartet.

Methode 2 (Die erleichterte Bedienung entführen)

Diese Methode ist meiner Meinung nach die schnellste und leichteste.
Alles was man tun muss ist einen neuen eintrag in der Registry hinzuzufügen.
Eingefügtes Bild

Einfach unter dem Schlüsselnamen "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options" einen neuen Schlüssel mit dem Namen "utilman.exe" anlegen und diesen mit einer neuen Zeichenfolge names "debugger" welche den Wert "cmd.exe" enthält füllen.


Testen wir ob alles funktioniert hat:
Eingefügtes Bild
Ja, sieht ganz so aus :)

Methode 3 (Externe Anwendung benutzen)

Bei dieser Methode verwenden wir nicht das Grundprinzip von den ersten zwei Methoden.
Stattdessen benötigen wir eine externe Anwendung (PsExec) diese ist in dem Zip-Archiv "PsTools" von Sysinternals enthalten.
Eingefügtes Bild Link:

Please Login HERE or Register HERE to see this link!

Eingefügtes Bild


Um nun Systemzugriff zu bekommen müssen wir eine Eingabeaufforderung als Administrator starten und PsExec.exe mit folgenden Parametern starten: "-i -s -d cmd.exe".
Eingefügtes Bild


Eine weitere Eingabeaufforderung starten sich in welcher wir unter dem Benutzer "SYSTEM" agieren.

In diesem Sinne... Grüße, Kaiy B)

Edited by Kaiy, 11 February 2014 - 17:19 Uhr.

  • Mr_NiceGuy, _)_ and ErglerMichBald like this

#2
Mr_NiceGuy

Mr_NiceGuy

    Tool Tester

  • Premium Member
  • Likes
    82
  • 116 posts
  • 161 Bedankt
Schönes Tutorial, das kann einem den Arsch retten wenn bekannte wieder mit dem "BKA-Virus" vorbeikommen und sagen " Kannst du mir mal helfen?". :D

Wobei ich ein anderes Linux empfehlen würde. (

Please Login HERE or Register HERE to see this link!

50MB)

Edited by Mr_NiceGuy, 11 February 2014 - 17:22 Uhr.

Posted Image
--Die Existenz des Lebens ist ein höchst Überbewertetes Phänomen.--


#3
Satoex

Satoex

    Noob

  • Members
  • PipPip
  • Likes
    0
  • 3 posts
  • 0 Bedankt
1) Gibts für windows Ophcrack ist viel einfacher und man bekommt alle daten die man braucht.
2) @ Mr_NiceGuy für BKA oder sonstige viren die einem das leben schwer machen würd ich dir OTL bzw (OTLpe) oder frst empfehlen hab schon etliche pcs damit sauber gemacht.

#4
christjames

christjames

    Leecher

  • Members
  • Pip
  • Likes
    0
  • 1 posts
  • 0 Bedankt
Gutes Tutorial, gibt es aber auch eine Methode ohne ISO oder ähnliches?



  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 83 user(s)


    ###, 4RM4N1, Ac4nth, alcapwn, AlexanderMac, and6578, Andi, asdasdas, axel, C.I.K, Cervantes, cheatmo, Coasist, coxxy, Crunshy, DarkDaimon, DerUnbekannte, dorich75, drpepper11, eckhau, Egalite, Epics, fakkerbizz, FalkE, Fylgien, H0M3R5, H2Olli, hiu7555, hofnarr, HyperG192, iLiiX, Janjij, Jeahhhh, JJH, kakao1, kingkev0, knips, LastKingz, Lorino, Lykaner112, mands, MasterGee, MiD_NiGHT, morpheus999, MrTube, Mufflon12, muLTiii, OMEGA, Omnipräsent, Panzermensch, phoenixx592, PoLe, qwerasdf1234, Ralpa, Ricated, root@kali, scrappy, shuffle, siggi82, Slowyy, smc2014, sponge951, Stadt-Zofe, striker011, sub0, swoop124, Terra.Ru, Terrafaux, thaJack, thelazyman, tianchrispro, to_da_beat, Traxx, truec4k3, v3571g, Veyron, weltraum542, wunderland, x.jh7b, xodos, xXNightiXx, XZV, Zero-X
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.