Forum 3Dnews Tech - Показать сообщение отдельно - System explorer without driver
Показать сообщение отдельно
Старый 24.01.2021, 18:04   Вверх   #3
_lunar_
Мужской Новенький
Автор темы
 
Регистрация: 16.01.2021
Цитата (*ANDROID*) »
И чо с этим делать ?
Пользоваться

А если серьёзно, то можно управлять сервисами, вытаскивать информацию из процессов, задавать привилегии в токене, и многое другое.

Например, откроем процесс Windows Defender
Нажмите на изображение для увеличения
Название: 2.png
Просмотров: 337
Размер:	51.6 Кб
ID:	58724
и попробуем его грохнуть
Нажмите на изображение для увеличения
Название: 3.png
Просмотров: 286
Размер:	15.2 Кб
ID:	58725
Так как процесс защищенный (в данном случае ProtectedLight, а не полностью защищенный) без драйвера уровня ядра подступиться к нему нельзя.

Но этот процесс имеет сервис WinDefend. И не смотря на то, что он также защищенный, он имеет флаг не системного процесса.
Поэтому останавливая сервис, мы останавливаем и процесс Windows Defender (Process Id: n/a) и система остаётся без защиты
Нажмите на изображение для увеличения
Название: 1.png
Просмотров: 320
Размер:	57.1 Кб
ID:	58727

Повторный запуск службы создаст новый процесс MsMpEng.exe и Windows Defender снова запустится.

Крайне не советую удалять сервисы! (команда ds)
Восстановить их потом будет сложно.
В будущем добавлю функционал по созданию и восстановлению сервисов.

Последний раз редактировалось _lunar_; 24.01.2021 в 18:21.
_lunar_ вне форума  
Ответить с цитированием