PDA

Просмотр полной версии : автозапуск программы через bat файл


Ondrik8
07.08.2017, 21:33
jaguar сказал(а):

Если не для msfconsole то смотри здесь http://ab57.ru/cmdlist/start.html

Инструкция для msfconsole. В терминале водишь shell там уже все через cmd находишь файл и запускаешь.

migrate (PID процесса).
Migration completed successfully.
Успех. Теперь необходимо повысить права в системе, команда:
getsystem (срабатывает не всегда.)
В целом поможет разобраться стандартная команда help.
Ниже пару моментов которые помогут быстрее освоиться в системе.


Ягуар, крассава, дельный совет дал!

ТС нужно тебе копать в сторону создания исходника для прописи в реестр, я так понимаю майнер мутишь?)))

jsat
17.08.2017, 22:06
Привет Всем. Добавления в автозагрузку бэкдура хорошо, но как сделать чтобы через определенное время запуксалься этот батник...

Breed
18.08.2017, 12:47
Dmitry88 сказал(а):

Создаешь задачу с нужным временем и все.


Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).

jsat
18.08.2017, 21:30
Brib сказал(а):

Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).


Это понятно, но как это сделать удаленно после получения сессии метерпретера, если можно с примером...

Breed
18.08.2017, 22:48
Извини, друг, - нет времени на примеры. Может кто другой покажет. Я могу дать направление, как сам бы пошел (кстати, я не претендую на оригинальность и безошибочность).
Сессия получена? Отлично. Значит есть командная строка. Вполне достаточно. Я бы воспользовался schtasks.exe.
Короткая справка через командную строку

Код:



schtasks.exe /?


schtasks.exeпредставляет собой аналог оснастки "планировщик заданий", предназначенный для работы из комстроки. При простом запуске без ключей и при использовании schtasks.exe /Query выдаст тебе все текущие и запланированные задачи. Основные виды возможных синтаксисов:

schtasks.exe /Query опции. Отображает все задания, созданные на компьютере. Кроме имени задания, даты следующего запуска и определения того, запущено ли задание в данный момент, отображается раздел оснастки ПЛАНИРОВЩИК ЗАДАНИЙ, в котором соответствующее задание хранится. Если указать дополнительную опцию /V, будут отображены все возможные сведения о задании.

schtasks.exe /create /TN > опции. Создаст новое задание.

schtasks.exe /delete /TN > опции. Удаляет существующее задание.

schtasks.exe /run /TN >. Выполняет запуск задания.

schtasks.exe /end /TN >. Завершает работу задания.

schtasks.exe /change /tn > опции. Изменяет настройки задания.
Поддерживается возможность работы с заданиями удаленного компьютера. Для этого достаточно указать опции /S компьютер /U логин /P пароль.
Опции:


/SC >. Интервал запуска задания. Может принимать значения: MINUTE (каждую минуту), HOURLY (каждый час), DAILY (каждый день), WEEKLY (один раз в неделю), MONTHLY (один раз в месяц), ONCE (только сегодня), ONSTART (при входе любого пользователя), ONLOGON (при входе текущего пользователя), ONIDLE (при простое системы), ONEVENT (при возникновении события).

/TR >. Команда, выполняемая при запуске задания.

/RU >. Пользователь, от имени которого будет запускаться задание.

/RP >. Пароль от учетной записи пользователя (определенной в опции /RU).

/ST >. Время запуска задания.

Дерзай!

jsat
19.08.2017, 18:14
ОК, Brib, уже начал дерзать...

labvictx
16.11.2017, 23:12
плиз, какие добавить строки в bat для самоудаления как себя с диска так и информацию с реестра об автозапуске?

Remir
17.11.2017, 10:26
Имеем: файл 1.bat - основной, в котором все описывается.
Его структура произвольна и основное содержание определяется автором, то бишь тобой.
А в конце добавляешь

Код:



reg DELETE "HKEY_LOCAL_MACHINE....... /Run/*твой параметр*"
del 1.bat


*Твой параметр* - это то, что ты хочешь удалить из автозапуска. В Win от 7 и старше запросит повышение прав - однозначно - или должен запускаться с правами админа (системы). Проще сделать "от системы".