' freak.no - itslearning test mode
freak.no

freak.no (https://freak.no/forum/index.php)
-   Datasikkerhet (https://freak.no/forum/forumdisplay.php?f=118)
-   -   itslearning test mode (https://freak.no/forum/showthread.php?t=204506)

xenocidewiki 24. mars 2016 15:55

Mer info:
Appen bruker BitBlt for å ta skjermbilder (https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx). Den bruker også TerminateProcess og RegSetKey for å modifisere Registry o.l. Hvis du hooker api-kallså til disse funksjonene så kan du modifisere dem for å gjør det du heller vil at de skal gjør. F.eks. få dem til å gjøre rett og slett ingenting.

heimyr 26. september 2016 11:18

Går det an å copy paste i prøvemodus? Hvis jeg skriver en tekst, kopiere den før prøven liksom

bugdetector 26. september 2016 16:41

Sitat:

Sitat av heimyr (Innlegg 3337049)
Går det an å copy paste i prøvemodus? Hvis jeg skriver en tekst, kopiere den før prøven liksom

Det er ikke mulig nei. Når du kommer inn i prøvekodusen vil utklippstavlen vere tom.

Soreide 18. oktober 2016 10:11

Noen som vet om en måte for vi som bruker mac til å bypasse dette programmet?

TJs 6. desember 2016 18:13

fullt mulig og bruke ctrl + c og så ctrl v på itslearning prøvemodus. Snakker fra erfaring :)

sirajuddin97 29. januar 2017 19:26

Jeg har tidligere brukt et program kalt Sandboxie, som kjører hele prøvemodus oppsettet i eget vindu. Dersom noen ønsker å vite hele teknikken, så send meg gjerne en PM. Kan eventuelt lage en Youtube tutorial for å vise fremgang.

nullc0de 31. januar 2017 12:58

Sitat:

Sitat av xenocidewiki (Innlegg 3301491)
Mer info:
Appen bruker BitBlt for å ta skjermbilder (https://msdn.microsoft.com/en-us/lib...(v=vs.85).aspx). Den bruker også TerminateProcess og RegSetKey for å modifisere Registry o.l. Hvis du hooker api-kallså til disse funksjonene så kan du modifisere dem for å gjør det du heller vil at de skal gjør. F.eks. få dem til å gjøre rett og slett ingenting.

Har ikke sett noe på den i det heletatt, men tar de i bruk en driver for å beskytte prosessen (tviler på det) eller gjør de direkte syscalls?
Om ikke så kan jeg sikkert skrive en bypass å release her for dem som vil ha, bitblt så har allerede en fungerende hook for det der du kan bruke egen lagret bilde (sjekker lærerne faktisk for det?).
Resten av API'ene er lette og komme seg forbi om man kan litt internals.

For lockdownbrowser så regner jeg med at man kan bare fjerne TOPMOST flaget.

Om noen som har sett mer på det har mer informasjon ville jeg satt pris på det!
Sitat:

Sitat av sirajuddin97 (Innlegg 3361181)
Jeg har tidligere brukt et program kalt Sandboxie, som kjører hele prøvemodus oppsettet i eget vindu. Dersom noen ønsker å vite hele teknikken, så send meg gjerne en PM. Kan eventuelt lage en Youtube tutorial for å vise fremgang.

Så for meg at sandboxie ville vært blokkert?
Tror en i klassen prøve meg, men ikke quote meg på den.

sirajuddin97 31. januar 2017 19:58

Sandboxie var ikke blokkert når jeg brukte itslearning test modus. Har du tilgang til en test prøve på itslearning / link til demo? Så kan jeg lage en demonstrasjonsvideo.

xenocidewiki 9. februar 2017 13:04

Sitat:

Sitat av nullc0de (Innlegg 3361429)
Har ikke sett noe på den i det heletatt, men tar de i bruk en driver for å beskytte prosessen (tviler på det) eller gjør de direkte syscalls?
Om ikke så kan jeg sikkert skrive en bypass å release her for dem som vil ha, bitblt så har allerede en fungerende hook for det der du kan bruke egen lagret bilde (sjekker lærerne faktisk for det?).
Resten av API'ene er lette og komme seg forbi om man kan litt internals.

For lockdownbrowser så regner jeg med at man kan bare fjerne TOPMOST flaget.

Om noen som har sett mer på det har mer informasjon ville jeg satt pris på det!

Har egentlig ikke sett mer på applikasjonen, men jeg har en venn der skolen hans tar i bruk bl.a. lockdown browser. Han klarte å komme seg forbi alt ved å bruke detours, så det ser ikke ut til å være noe vanskelig. Jeg har ikke sett noe driver-relatert men kan ta feil siden jeg såg nesten ikke på applikasjonen. En driver er også ganske usannsynlig i mine øyne.

Om lærerene sjekker skjermbildene vet jeg ikke, men i vennen min sitt tilfelle gjorde de heldigvis ikke det.

nullc0de 9. februar 2017 13:07

Sitat:

Sitat av xenocidewiki (Innlegg 3362968)
Har egentlig ikke sett mer på applikasjonen, men jeg har en venn der skolen hans tar i bruk bl.a. lockdown browser. Han klarte å komme seg forbi alt ved å bruke detours, så det ser ikke ut til å være noe vanskelig. Jeg har ikke sett noe driver-relatert men kan ta feil siden jeg såg nesten ikke på applikasjonen. En driver er også ganske usannsynlig i mine øyne.

Om lærerene sjekker skjermbildene vet jeg ikke, men i vennen min sitt tilfelle gjorde de heldigvis ikke det.

Da er det vel ganske simpelt da, takk for svar ;)

Anonym bruker 27. mars 2017 19:03

Er det noen her som har bænkers metode her. Klarer ikke å få noe fornuftig ut av threaden (rotete af). Vis noen kunne lage en oversikt ellerno over hva som faktisk fungerer ect. that'd be great

bugdetector 21. mai 2017 20:49

Jeg går nå VG2 og har en metode som fungerer ypperlig for å kunn bruke internett og lagrede dokumenter selv om du har oppe lockdown browser. Metoden har fungert i 2 år (siden jeg begynte på VG1). To dager etter jeg fikk dette programmet, hadde jeg allerede knekt den på eit vis jeg var fornøyd med
Er ikke noe serlig fan av å jukse på prøver og vet at om jeg legger ut min metode, så kommer den til og bli brukt av ein god del personer.
Jeg er ferdig på VGS til sommeren, så har ikke bruk for dette trikset lenger. Tror erlig at denne ikke kan ppatches fordi trikset ligger inne i windows. "lockdown browser" kan ikke ta over systemet, bare brukeren. så hvorfor ikke bare bli systemet?


Om noen er veldig interisert i å få bedre karakter, men ikke legge ut ein TUT eller YT video så kan jeg gjerne forklare hvordan jeg har ordnet det. Siden jeg ikke har klart å finne denne eller ein annen metode på nett, så vil jeg ha æren for den. grunnleggende kunnskaper i CMD/Batch må til. jeg orker ikke forlare hvordan det skal brukes.

Blackkoz 21. mai 2017 23:07

Vil det ikke være mulig å kjøre virtuell PC på maskinen sin, som man åpner dette i?
Og av den enkle grunn, ha fri tilgang til sin opprinnelige PC under prøver?

bugdetector 23. mai 2017 21:07

Sitat:

Sitat av Blackkoz (Innlegg 3381836)
Vil det ikke være mulig å kjøre virtuell PC på maskinen sin, som man åpner dette i?
Og av den enkle grunn, ha fri tilgang til sin opprinnelige PC under prøver?

Usikkert. en tideligere bruker påsår å ha prøvd dette uten hell.

vidarlo 23. mai 2017 21:27

Sitat:

Sitat av bugdetector (Innlegg 3382204)
Usikkert. en tideligere bruker påsår å ha prøvd dette uten hell.

Det går nok, gitt at ein legg tilstrekkelige mengder energi i å skjule at det er virtualisert. T.d. vmware workstation prøver i utgangspunktet ikkje å skjule hypervisoren, så det er veldig mange kjenneteikn en kan sjå etter for å oppdage virtualiseringa - t.d. vil det at skjermen identifiserer seg som ein VMWare SuperVGA-skjerm vere dead giveaway. VMWare har aldri produsert fysiske skjermer...

Det kan du skjule med litt innsats. For å skjule det totalt er det meir krevjande, men eg tipper at softwaren det er snakk om ikkje tester timing på cpuen og sjekker opp mot kva som kan forventast...

random103991 24. mai 2017 12:50

Vil bare starte med å si beklager hvis dette forlaget allerede er foreslått. Ser det ble skrevet noe om at det ikke fungerer med VM da jeg fikk ide om å bruke remote dektop. Uten å ha testet dette kunne man teoretisk sett satt opp en maskin hjemme med remote dekstop og startet its test mode inne i denne maskinen. Når du har lyst å "jukse" på prøven kan du enkelt lukke ned tilkoblingen til maskinen hjemme og se på notater på maskinen du sitter ved. Dette krever at du åpner port 3389 hjemme og at du har bra nok nett hjemme og på skolen. Tar gjerne imot kritikk og nye ideer om hvordan det kan gjøre bedre ;)

GabrielogKatt 24. mai 2017 19:31

Sitat:

Sitat av devmarti (Innlegg 3382307)
Vil bare starte med å si beklager hvis dette forlaget allerede er foreslått. Ser det ble skrevet noe om at det ikke fungerer med VM da jeg fikk ide om å bruke remote dektop. Uten å ha testet dette kunne man teoretisk sett satt opp en maskin hjemme med remote dekstop og startet its test mode inne i denne maskinen. Når du har lyst å "jukse" på prøven kan du enkelt lukke ned tilkoblingen til maskinen hjemme og se på notater på maskinen du sitter ved. Dette krever at du åpner port 3389 hjemme og at du har bra nok nett hjemme og på skolen. Tar gjerne imot kritikk og nye ideer om hvordan det kan gjøre bedre ;)

Hvordan klarte du å gjør det? Jeg prøvde å koble til virtual private server (remote desktop) men, det ser ut som at skolen har blokkert det?

0xFF 24. mai 2017 20:39

Jeg har ikke benyttet meg av itslearning sin programvare tidligere, men slik jeg har forstått det så nekter den og starte hvis annen programvare kjører i fronten (Med GUI).

Hva med å lage lage en bakgrunnsservices som starter opp nettleseren 30 sekunder etter at itslearning er startet? Slik at man har tid til å starte opp itslearning sin test modus. Burde jo være en small sak å skrive et slikt script.


Alle tidspunkt er GMT +2. Klokken er nå 17:50.