PDA

Просмотр полной версии : LanDesk


ZXD
31.03.2007, 02:57
Вообщем ситуация такая! :
Работа, сеть из ~ 1000 компов, накрыты ландэском, т.е. удалёный доступ, оборудование итд. Удалить его с компа или просто выключить можно, НО стукнут в лоб, а то и по карману!!!
Как обмануть удалённое подглядывание? Права админа есть (блогодаря этому ресурсу :) )

ProTeuS
31.03.2007, 18:30
закрывай порт ландеска и сервер несмотря на продолжение работы будет для серверной 4асти невидим

ЗЫ: оставлю тему в этом разделе в надежде 4то ты расс4итываешь не на банальное резаньне портов, а исследование клинтской 4асти и индекта туда заглушки на функции "подсматривания"

hidden
31.03.2007, 22:19
Копируй систему на VMWare и пусть за ней подглядуют :D

ZXD
01.04.2007, 22:58
Копируй систему на VMWare и пусть на ней подглядуют :D
Это вот я совершенно не понял!? Можно поподобнее?!

ProTeuS, порт закрыть можно, опять же, если у них нет ответа с ПК, который должен работать, поднимается лишний шум итд итп. Для меня есть лишь одно решение проблемы, но как её сделать не знаю! Суть такая: обмануть подглядывание при помощи скриншота, который будут видеть сис админы, при коннекте с моим компом, либо на худой конец, повесить какой нить симофор, который будет мне говорить, что на тебя смотрят... Но как?

ProTeuS
02.04.2007, 10:20
>>а исследование клинтской 4асти и инЖекта туда заглушки на функции "подсматривания"

тоесть прога постоянно отсутукивать будет, но скрины посылать - нет

hidden
02.04.2007, 10:28
Это вот я совершенно не понял!? Можно поподобнее?!http://www.vmware.com/
Программа эмулятор компьютера, ставишь её на свою OS, а не неё ставишь ещё OS (в данном случае с LanDesk), получается система в системе, а на реальной системе LanDesk отключаешь, и пусть они наблюдают за виртуальным компом.

ZXD
02.04.2007, 16:42
тоесть прога постоянно отсутукивать будет, но скрины посылать - нет
т.е. есть такая софтина или как? :confused:


hidden, сенкс за разъяснение.

ProTeuS
04.04.2007, 15:48
>>т.е. есть такая софтина или как?
есть - OllyDbg
но вот локализировать "место"в коде для отсылки скриншота придется с ее помощью самому. а вариантов тут миллион - либо просто поставить туда заглушку, либо заранее прилинковать к проге своф эталонный скриншот, который постоянно будет отсылаться одним и тем же (типа там окошка ворда или екселя, аля босс клавиша)

_Great_
04.04.2007, 17:47
>>т.е. есть такая софтина или как?
есть - OllyDbg
но вот локализировать "место"в коде для отсылки скриншота придется с ее помощью самому. а вариантов тут миллион - либо просто поставить туда заглушку, либо заранее прилинковать к проге своф эталонный скриншот, который постоянно будет отсылаться одним и тем же (типа там окошка ворда или екселя, аля босс клавиша)
бряк на CreateDC с параметром DISPLAY проверять вызовы