The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Microsoft опубликовал собственную реализацию утилиты sudo для Windows, opennews (??), 09-Фев-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  –3 +/
Сообщение от нах. (?), 09-Фев-24, 13:42 
А теперь попробуй из под этого админа без использования померщельных заклинаний поменять бинарник в \windows\system32\ (ну так, чисто для разминки)
Дополнительный уровень - так чтоб потом обновление в следующую среду не сфейлилось необратимо при попытке его обновить. На 10 2h22 или старше.

Э... не трогай cmd.exe!
(да хрен с тобой, что у тебя там ценного в той виндочке, переставишь с резервного раздела)

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

54. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +3 +/
Сообщение от Анонимщик (?), 09-Фев-24, 15:25 
А на хрена менять бинарники в system32?
Ответить | Правка | Наверх | Cообщить модератору

81. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +1 +/
Сообщение от нах. (?), 09-Фев-24, 17:47 
а под админской учеткой сидеть нахрена, если ничего похожего творить ты и не планировал даже?

Мне ворда (не теошного) с екселом запускать отсутствие админских прав ничем вроде не мешает.

Ответить | Правка | Наверх | Cообщить модератору

89. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от OpenEcho (?), 09-Фев-24, 18:37 
> А на хрена менять бинарники в system32?

Ну, например чтоб сбросить пароль админ :)

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

158. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от нах. (?), 10-Фев-24, 10:20 
это уже пару лет не работает.

Придет дефендер и удалит нафиг.

Ответить | Правка | Наверх | Cообщить модератору

194. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от OpenEcho (?), 10-Фев-24, 22:15 
> это уже пару лет не работает.
> Придет дефендер и удалит нафиг.

С чего бы это он сам свое удалять будет ?

utilman.exe => utilman.exe_tmp

cmd.exe => utilman.exe

и три раза по шифту а дальше стандартные net user odminko 123456

Ответить | Правка | Наверх | Cообщить модератору

210. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от нах. (?), 11-Фев-24, 19:42 
а ты проверь. Оно через пару секунд окажется в карантине дефендера.

Ибо нефиг.

Срабатывает на непринадлеждость файлика TrustedInstaller (ну и возможно еще на что-то)

Ответить | Правка | Наверх | Cообщить модератору

213. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от OpenEcho (?), 12-Фев-24, 00:45 
>а ты проверь. Оно через пару секунд окажется в карантине дефендера.

все пучком, тревога ложная

> Срабатывает на непринадлеждость файлика TrustedInstaller (ну и возможно еще на что-то)

Так принадлежность то не меняется

Ответить | Правка | Наверх | Cообщить модератору

220. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от нах. (?), 12-Фев-24, 10:03 
>> Срабатывает на непринадлеждость файлика TrustedInstaller (ну и возможно еще на что-то)
> Так принадлежность то не меняется

cmd.exe => utilman.exe
- вот в этом месте - точно-точно не меняется?

А если найду?

Из под линукса разьве что... но он наверное обломается об reparse point (ага, содержимое system32 не то чем кажется)

Ответить | Правка | Наверх | Cообщить модератору

221. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от OpenEcho (?), 12-Фев-24, 16:33 
> Из под линукса разьве что...

Из под него конечно, пока винда в оффлайне. На забитлоченных конечно облом, если нет ключа, но не шифрованные еще можно спасти горе юзверов, уволившихся с подлянкой

Ответить | Правка | Наверх | Cообщить модератору

226. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от нах. (?), 13-Фев-24, 09:45 
А ты попробуй _современную_ посмотреть - в оффлайне.
Тебя сильно удивит, полагаю, что там на самом деле лежит в system32

Венда похоже внезапно научилась в package management, и теперь там походу симлинки (или что это? Я вижу только unknown reparse point, из которых весь system32 и состоит.)

Ответить | Правка | Наверх | Cообщить модератору

227. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от OpenEcho (?), 14-Фев-24, 13:16 
> А ты попробуй _современную_ посмотреть - в оффлайне.

Последний их шедевр -23h2

> Тебя сильно удивит, полагаю, что там на самом деле лежит в system32
> Венда похоже внезапно научилась в package management, и теперь там походу симлинки (или что это? > Я вижу только unknown reparse point, из которых весь system32 и состоит.)

Заставил таки задницу оторвать для эксперимента... Не знаю о чем, но загруз с лайв MX-Linux на подопытный лаптоп с 11-й виндой, монтирую и без проблем копирую смd.ехе из систем32 в смd2.ехе и до кучи в с:\юзер\паблик, перегружаюсь и спокойно запускаю обе копии (и дефендер пасть тоже не открывает). В лине если открыть смd.ехе в хекс редакторе то первые байты как и положено - MZ. С OneDrive или GoogleDrive директориями, - да, там reparse points, но систем32 пока жива здорова

Ответить | Правка | Наверх | Cообщить модератору

228. "Microsoft опубликовал собственную реализацию утилиты sudo дл..."  +/
Сообщение от нах. (?), 14-Фев-24, 14:32 
это ntfs3g такая умная стала или кто у тебя там?
Ты бы банально ls -l в system32 набрал - она reparse points вроде умела показывать каким-то банальным образом.
Копировать-то наверное их можно, вот насчет заменить существующий - не советую.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру