Как стать автором
Обновить

Комментарии 21

НЛО прилетело и опубликовало эту надпись здесь
Да, админы за этим следят, поэтому пользователь не сможет долго использовать этот метод, так как его попросту выгонят. Админы иногда бывает даже сами играют когда нет народа и этот момент можно прекрасно использовать для этого метода, так как бдительность у них просто утихает.
НЛО прилетело и опубликовало эту надпись здесь
На самом деле все не так как вам кажется. В клуб ходят много молодых людей и в основном с компанией людей, так как не у каждого есть мощное железо которое может потянуть любую современную игру и клубы как раз спасают геймеров от такого, давая возможность играть с комфортом. Есть даже люди, которые имеют мощные компьютеры дома, но ходят туда чисто для смены обстановки и за компанию. На моей практике в основном админы были молодые парни, которые просто работали или подрабатывали временно. Так что, все не так как вам казалось)
Но зачем?
Ни фана, ни профита.

Как мне кажется:
Доступ к реестру не запретишь, так как можно скачать другого клиента для реестра винды и править через него и с повер шелом или аналогом так же.
Запретить экзешники, ну можно, только это может сломать игру, так как частенько игра запускает с собой какой нить ещё другой экзешник, например античит. А если не запустит, то не заработает. И тут настройка превратится в боль.
Выбрасывать пользователя по подсчёт локального времени. Ну можно время назад перевести (хотя это вроде только админская учетка умеет)
Я бы наверное делал инъекцию в какой нить системный файл/драйвер ещё при загрузке системы, соединение с сервером шифровал, а при отсутствии связи в течении 5 мин с сервером тушил систему.

А не проще зайти с другой стороны и просто уведомлять админа, когда софт не может выполнить команду удалённого отключения пользователя (можно даже периодически чекать удалённую систему, что компьютер реально заблокирован, когда он и должен быть заблокирован)?
Если трендюлей за взлом не может выписать софт — их всегда сможет выписать админ :)
Хорошая идея, разработчики возможно это учтут. А вообще, как рассказывал мне админ клуба, что они видят у какого компьютера осталось мало времени на его использование и если они видят что у него времени уже нет, а он играет, то это будет явно подозрительно и к нему подойдут чтобы проверить.
НЛО прилетело и опубликовало эту надпись здесь
PowerShell для запуска regedit???

В этом посте прекрасно все:


  • компьютерные клубы (боже, это ж заря нулевых примерно???)
  • софт примерно того времени для ограничения времени
  • раздолбайство админов
  • взлом через диспетчер задач, кулхацкинг это когда вместо дефолтного взяли процесскиллер
  • повершел для вызова регедита
  • полное непонимание как работает сеть (установка блокировки соединений с помощью какой-то проги левой?)
  • отсутствие хоть какой-то морали у персонажа — не вижу чтобы он даже попытался сообщить об этом в тот клуб
  • отсутствие мозга т.к. он выложил это на хабр

И это я просто перечислять устал.


цитата Лаврова.jpg

Админов я предупреждал, сказали что передадут информацию системному администратору. Руководитель же попросту проигнорировал мое обращение. Скажу даже больше, все эти действия я делал буквально на глазах админа, мы даже обсуждали это и он был удивлен, когда удалось обойти защиту довольно простым способом.
Именно, возможность внесение правок в реестр был единственным вариантом на воздействие системы. В остальном же попросту не хватало прав на выполнение каких-либо других операций в PowerShell. Win+R запустить нельзя было, поиск Windows тоже нельзя было запустить.
А regedit.exe вместо powershell.exe тоже нельзя было?
Кстати вполне можно было. В тот момент как-то о такой мелочи не подумал даже)
Насколько я помню, чтобы редактировать ветвь LOCAL MACHINE нужны права администратора.
Получается, пользователь является админом — скорее всего, для лучшей совместимости с некоторыми играми. Если пользователь уже админ, все эти заграждения — чисто косметические.
Я думаю что нет. Просто самим системным администратором было разрешено вносить правки в реестр. Сейчас же это скорее всего запретили, так как админ говорил что передаст информацию системному администратору.
Вот за это я не ненавижу нынешний хабр, тс просто решил поделиться своими небольшими победами, а ему сразу минусов влепили… Парень проявил смекалку, и смог добиться результата, до которого не додумаются 90% гуманитариев. Не все же тут должны писать только научные статьи, претендующие на хайскилл.
У меня все, закидывайте тряпками, мне по фигу…

P.S. Pulsera, удачи тебе, ты на верном пути.
Спасибо за поддержку, она была очень нужна!)
С наступающим!
статью не удаляйте, сохраните на будущее, потом будет что вспомнить «каким балбесом я был»
не обижайтесь на минусующих, ценности в статье нет, тем более для аудитории хабра
держитесь там и всего хорошего
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории