banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Trao đổi về GINA dll, shell, userinit, .. hijack  XML
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 30/05/2007 14:19:09 (+0700) | #1 | 62353
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Trong lúc tình cờ ngồi coi vài topic, vọc google, thấy một chô có để những chữ bên trên. trong số đó, lạ nhất(vì tui mới thấy) là GINA dll. Có thể cho biết cái GINA dll đó hoạt động trong quá trình khởi động của windows như thế nào ?

Đọc qua cái link đó, tui hiểu sơ sơ về khái niệm, và thấy nó giống trường hợp một mod có hỏi một mod khác, về một con gì đó tạo một login yêu cầu nhập thông tin trước khi tới cửa sổ login thông thường của windows. Nó làm tui tò mò.
Link
http://browsersentinel.com/help/misconf.htm
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 30/05/2007 22:07:04 (+0700) | #2 | 62399
TQN
Elite Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:28:01
Messages: 888
Location: Biết làm chi ?
Offline
[Profile] [PM] [WWW] [Yahoo!]
GINA chỉ là một dll, được Winlogon.exe gọi khi đăng nhập. Thông tin chi tiết của nó mô tả đầy đủ trong MSDN, và source code của các GINA dll đầy trên internet. Cậu search sẽ thấy.
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 31/05/2007 02:26:08 (+0700) | #3 | 62444
[Avatar]
learn2hack
Elite Member

[Minus]    0    [Plus]
Joined: 29/06/2006 16:32:37
Messages: 825
Offline
[Profile] [PM] [WWW]
Bữa trước nghịch Win 1 chút, vô tình xóa key có chứa userinit đi, vậy là khỏi vào Win luôn, vì nó khởi tạo User để vào Win mà. Con virus nào mà xóa cái key này thì khó à nha.
Blog: http://hontap.blogspot.com
Tải phần mềm miễn phí: http://www.taiphanmem.org
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 31/05/2007 04:46:52 (+0700) | #4 | 62471
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Lên Windows Vista thì GINA hết thời rồi, chuyển sang Credential Providers á. Nó chính là cái bảng logon của Windows smilie
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 31/05/2007 05:07:23 (+0700) | #5 | 62476
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Kiểu này phải mua một máy zin để chạy vista. Tạm thời sử dụng Xp sp2 trong thời gian thiếu tiền.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 31/05/2007 05:17:06 (+0700) | #6 | 62478
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Thật ra, nếu máy bị thay đổi MS GINA cũng dễ nhận biết lắm. Thông thường cái màn hình logon của Windows ở chế độ hiển thị các accounts hiện có để người dùng nhấp vào. Nếu MS GINA bị thay đổi, người dùng sẽ phải nhập user/pass giống như Win2k hoặc Win2k3 default vậy.
[Up] [Print Copy]
  [Question]   Trao đổi về GINA dll, shell, userinit, .. hijack 31/05/2007 05:21:04 (+0700) | #7 | 62480
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Ngoài ra, còn một số thay đổi khác khi chuyển sang Windows Vista như: Native application không work smilie, UAC... nên chắc vì vậy mà MS dám tuyên bố là ko cần AV khi sử dụng Windows smilie.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|