Utility a zabezpečení Windows - 15. díl
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Utility a zabezpečení Windows - 15. dílUtility a zabezpečení Windows - 15. díl

 

Utility a zabezpečení Windows - 15. díl

Google       Google       25. 8. 2007       8 951×

Knihovna „msgina.dll“ a její nahrazování knihovnou „fakegina.dll“

Reklama
Reklama

Msgina.dll je knihovna, kterou volá winlogon.exe. Winlogon je proces, který se stará o přihlášení, odhlášení a spuštění uživatelského prostředí. Msgina.dll zobrazí dialog pro zadání přihlašovacích údajů, po jejich zadání zavolá zpátky winlogon.exe, který tyto údaje předá lsass.exe. Ten provede porovnání se souborem SAM.

Napadne nás, co když nahradíme msgina.dll vlastní knihovnou? Používala (používá) se k tomu knihovna fakegina.dll, funguje stejně jako msgina.dll až na to, že citlivé přihlašovací údaje uloží do souboru na pevný disk. Toto téma bylo aktuální před pár lety, v dnešní době už fakeginu dokáže odhalit prakticky každý antivir, takže už takové nebezpečí nehrozí, ale dříve to bylo velice aktuální téma.

Pokud ovšem někdo nepoužívá antivir, i když by mě to dost překvapilo, je to použitelné. Msgina.dll se nachází v %windir%\system32\ a v %windir\system32\dllcache. Pokud se nahradí msgina.dll v system32 a nenahradí se v dllcache, je to k ničemu, protože msgina.dll v dllcache se nakopíruje do system32 v případě, že dojde k nějaké změně. Proto se nejdřív musí nahradit dllcache a až potom system32.

Toto je asi celé to kouzlo.

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

2 názory  —  2 nové  
Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) ShaiMagalAutor se zajímá o všechny kouty IT a chtěl by se uplatnit v oblasti výpočetní techniky.
Web    

Nové články

Obrázek ke článku Dovozci baterií mění logistiku, letadlo nahrazuje námořní doprava

Dovozci baterií mění logistiku, letadlo nahrazuje námořní doprava

Dovozci baterií do mobilů či notebooků upouštějí od letecké přepravy zboží. V letošním roce plánují dovézt až 80 % produktů lodí. Přitom před 5 lety byla většina baterií do mobilních přístrojů dovezených do České republiky přepravována letadlem. Za proměnou způsobu transportu akumulátorů stojí zpřísnění pravidel pro leteckou přepravu, která přinášejí vyšší náklady i náročnou agendu.

Reklama
Reklama
Obrázek ke článku JIC otevírá největší digitální dílnu pro veřejnost v České republice

JIC otevírá největší digitální dílnu pro veřejnost v České republice

JIC otevírá první nonstop veřejně dostupnou digitální dílnu světového formátu s vybavením za 3 miliony korun. Dílnu může využívat po registraci kdokoliv. V  prostorách vzniknou prototypy produktů místních startupů, projekty kutilů a studentů i umělecká díla. Cílem dílny je zpřístupnit veřejnosti drahé přístroje a přitáhnout více podnikavých lidí k technickým oborům.

Obrázek ke článku Nový IT hráč na českém trhu

Nový IT hráč na českém trhu

V roce 2015 otevřela v Praze na Pankráci v budově City Tower své kanceláře společnost EPAM Systems (NYSE:EPAM), jejíž centrála se nachází v USA. Společnost byla založená v roce 1993 a od té doby prošla velkým vývojem a stále roste.

loadingtransparent (function() { var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true; po.src = 'https://apis.google.com/js/plusone.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(po, s); })();
Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032017 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý