Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-09-2014, 11:14 door Erik van Straten

Er bestaan meerdere methodes om services "unstoppable" te maken. Op basis van Google [kill unstoppable service] en met m'n eigen ervaring: Om te beginnen kan een service de eigenschap "NOT_STOPPABLE" hebben. Welke services dat zijn kun je zien met sc queryZie https://www.netspi.com/blog/entryid/116/penetration-testing-stopping-an-unstoppable-windows-service voor een aanvliegroute. De permissies op de service kunnen zodanig zijn dat je onvoldoende rechten hebt. Met tools als setacl (van Helge Klein) maar wellicht ook met "sc sdset" kun je die wellicht aanpassen (misschien is eerst een take-ownership nodig). Gebruikelijk is dat dit soort services zo geconfigureerd worden dat Windows ze automatisch weer start als ze stoppen. Maar het kan ook zo zijn dat malware 2 of meer services (eventueel hidden, rootkit-achtig gedrag) installeert die elkaar in de gaten houden. Dat zijn vermoedelijk de lastigste omstandigheden. Je kunt je natuurlijk ook afvragen waarom eindgebruikers dusdanige privileges hebben dat zij ...

Beschrijf je klacht (Optioneel):

captcha