Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Hooks bei Datei- und Registryzugriff

Mitglied: joerns

joerns (Level 1) - Jetzt verbinden

06.09.2006, aktualisiert 01.01.2007, 6137 Aufrufe, 4 Kommentare

Programme ohne Installation starten

Hallo Leute,

bekanntlicherweise gibt es ja im www eine Menge Programme, mit denen man andere Programme zum laufen bringen kann. Ich denke da z.B. an den PEC (http://www.green-elk-soft.tk).
Doch diese Programme haben alle ein Problem: Sie schreiben Dateien auf die Festplatte, bevor ein Programm gestartet wird und entfernen sie danach wieder. Das hat aber ein Paar nachteile:
- Zugriffsprobleme
- Datenverlust
- Zeitufwand durch kopieren

Aber es müsste doch auch eine andere Möglichkeit geben: z.B. sogenannte "Hooks", d.h. das Programm will auf die Festplatte zugreifen und wird dabei aber "umgelenkt", also die Datei hat einen ganz anderen Pfad/Namen, als das Programm "denkt".

Frage:
Ist sowas zu realisieren, wenn ja, geht das auch für Registryzugriffe?
Mit welchen Mitteln geht das?

Danke schonmal

js
Mitglied: 18697
08.09.2006 um 21:03 Uhr
So etwas bietet Windows XP unter dem Namen LUA an. Programme (von schlechten Programmierer) die unter einem eingeschränkten Benutzerkonto gestartet werden, können oft nicht auf Verzeichnisse wie zum Beispiel C:\Programme schreiben. Damit man die Programme nicht mit Administratorrechte starten muss (Sicherheitsproblem), kann für die problembehafteten Programme der LUA-Kompatibilitätsmodus aktiviert werden. Ist auf einem Programm der LUA-Kompatibilitätsmodus aktiv, so werden Schreibaktionen auf nicht-beschreibare Verzeichnisse (z.B. C:\Programme) umgeleitet in ein bestimmtes Verzeichnis im Benutzerprofil. Das gleiche gilt auch für nicht-schreibare Registrierdatenbankeinträge.

Wenn man es genau nimmt, besteht der LUA-Kompatibilitätsmodus aus mehreren einzelnen Kompatibilitätsmoden. Hier eine Übersicht über die wichtigsten zwei:

- LUARedirectReg
Das Anlegen und Schreiben von Registryeinträgen im Zweig HKEY_LOCAL_MACHINE wird auf den Zweig HKEY_CURRENT_USER umgeleitet. Die Einträge werden dann im Bereich\Software\Redirected abgelegt.

- LUARedirectFS
Das Anlegen und Beschreiben von Daten, die nicht im Profil des Benutzers abgelegt sind, wird auf eben diesen Bereich umgeleitet und die Dateien im Verzeichnis c:\Document andSettings\<username>\Application Data\<Name der Anwendung> abgelegt (zum Beispiel c:\Documents and Settings\Michael Willers\Application Data\ConsoleApp).

Leider ist LUA erst mit Windows Vista einigermassen ausgereift und in der Praxis auch nutzbar..

Mehr Informationen zu LUA:
http://www.microsoft.com/germany/msdn/library/security/DasApplicationCo ...
http://www.microsoft.com/germany/technet/technetmag/issues/2006/08/luab ...
http://www.microsoft.com/technet/technetmag/issues/2006/08/LUABugs/
http://blogs.msdn.com/aaron_margosis/default.aspx
http://www.microsoft.com/technet/prodtechnol/winxppro/maintain/compatad ...
Bitte warten ..
Mitglied: joerns
08.09.2006 um 21:44 Uhr
Cool, das ist, was ich gesucht habe. Da bleiben nur noch 2 Fragen
-Geht das auch bei Dateien, auf die der Benutzer zugríff hat?
-Lässt sich das in einer Anwendung verwirklichen?
danke
js
Bitte warten ..
Mitglied: 18697
09.09.2006 um 13:07 Uhr
1.) Wie oben beschrieben, sollten eigentlich alle Schreibvorgänge ausserhalb des Benutzerprofils (C:\Dokumente und Einstellungen\<Benutzername>\) umgeleitet werden => Ausprobieren!

2.) Windows wird angewissen, einen bestimmten Kompatibilitätsmodus für eine Anwendung zu verwenden, sobald eine bestimmte *.exe-Datei aufgerufen wird. LUA kann also nicht in eine Anwendung integriert werden.
Bitte warten ..
Mitglied: joerns
01.01.2007 um 22:08 Uhr
Soo, nach einiger Zeit beschäftige ich mich nochmal mit diesem Thema^^
Es ist doch zumindest unter anderen Programmiersprachen möglich, systemweite Hooks zu "schalten". Kann man das nicht irgendwie in VB integrieren (dll)?
Das Ganze funktioniert ja z.B. auch bei SpyBot...
joerns
Bitte warten ..
Ähnliche Inhalte
Installation

Git hook post-receive wird nicht ausgeführt nach push

gelöst Frage von warbyrdInstallation3 Kommentare

Hallo zusammen. in der post-receive Datei habe ich zunächst lediglich ein simples echo in die datei geschrieben, welches mir ...

Batch & Shell

exe Datei zum Öffnen einer anderen Datei

gelöst Frage von Amateur01Batch & Shell15 Kommentare

Hallo, ich ein kompletter Anfänger, der ein kleines Programm schreiben wollte, um einen Löschvorgang zu automatisieren. Irgendwann hatte ich ...

Windows Tools

Dbf. Datei ist beschädigt. Wie die Datei wiederherzustellen?

Frage von fredneumannWindows Tools5 Kommentare

Wenn ich die Datei.dbf öffne, sehe ich die folgende Mitteilung: "filename.dbf existiert nicht". Ich weiß nicht, wie dieses Problem ...

Batch & Shell

Kann man mit einer .txt Datei eine .bat Datei öffnen?

gelöst Frage von HelloWorldBatch & Shell22 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 1 TagWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 1 TagVideo & Streaming9 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 2 TagenErkennung und -Abwehr4 Kommentare

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 2 TagenWindows Update7 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Windows Userverwaltung
User Überwachung
gelöst Frage von YellowcakeWindows Userverwaltung37 Kommentare

Hey ich habe von unserem neuem Datenschutzbeauftragten ein kleines Horror Paket bekommen. Ich soll wenn es möglich ist, das ...

Windows Installation
Adobe Reader noch notwendig?
gelöst Frage von EitieOSWindows Installation25 Kommentare

Muss ich mir noch die Arbeit machen und den Adobe Reader installieren und aktuell halten, wenn doch in Win10 ...

Video & Streaming
PVR-Projekt - RTSP - Streams auf NAS aufnehmen - welche Tools sind am leichtesten einzurichten ?
Frage von power-userVideo & Streaming21 Kommentare

Hallo zusammen, hier die Details zur obigen Frage: AAusgangspunkt / Grundvoraussetzungen Wir betreiben hier ein kleines Heimnetzwerk. 2 Smartphones, ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail18 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...