ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   автозапуск программы через bat файл (https://forum.antichat.xyz/showthread.php?t=560165)

Ondrik8 07.08.2017 21:33

Цитата:


jaguar сказал(а):

Если не для msfconsole то смотри здесь http://ab57.ru/cmdlist/start.html

Инструкция для msfconsole. В терминале водишь shell там уже все через cmd находишь файл и запускаешь.

migrate (PID процесса).

Migration completed successfully.
Успех. Теперь необходимо повысить права в системе, команда:
getsystem (срабатывает не всегда.)
В целом поможет разобраться стандартная команда help.
Ниже пару моментов которые помогут быстрее освоиться в системе.


Ягуар, крассава, дельный совет дал!

ТС нужно тебе копать в сторону создания исходника для прописи в реестр, я так понимаю майнер мутишь?)))

jsat 17.08.2017 22:06

Привет Всем. Добавления в автозагрузку бэкдура хорошо, но как сделать чтобы через определенное время запуксалься этот батник...

Breed 18.08.2017 12:47

Цитата:


Dmitry88 сказал(а):

Создаешь задачу с нужным временем и все.


Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).

jsat 18.08.2017 21:30

Цитата:


Brib сказал(а):

Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).


Это понятно, но как это сделать удаленно после получения сессии метерпретера, если можно с примером...

Breed 18.08.2017 22:48

Извини, друг, - нет времени на примеры. Может кто другой покажет. Я могу дать направление, как сам бы пошел (кстати, я не претендую на оригинальность и безошибочность).
Сессия получена? Отлично. Значит есть командная строка. Вполне достаточно. Я бы воспользовался schtasks.exe.
Короткая справка через командную строку

Код:


Код:

schtasks.exe /?
schtasks.exeпредставляет собой аналог оснастки "планировщик заданий", предназначенный для работы из комстроки. При простом запуске без ключей и при использовании schtasks.exe /Query выдаст тебе все текущие и запланированные задачи. Основные виды возможных синтаксисов:
  1. schtasks.exe /Query опции. Отображает все задания, созданные на компьютере. Кроме имени задания, даты следующего запуска и определения того, запущено ли задание в данный момент, отображается раздел оснастки ПЛАНИРОВЩИК ЗАДАНИЙ, в котором соответствующее задание хранится. Если указать дополнительную опцию /V, будут отображены все возможные сведения о задании.
  2. schtasks.exe /create /TN > опции. Создаст новое задание.
  3. schtasks.exe /delete /TN > опции. Удаляет существующее задание.
  4. schtasks.exe /run /TN >. Выполняет запуск задания.
  5. schtasks.exe /end /TN >. Завершает работу задания.
  6. schtasks.exe /change /tn > опции. Изменяет настройки задания.
Поддерживается возможность работы с заданиями удаленного компьютера. Для этого достаточно указать опции /S компьютер /U логин /P пароль.
Опции:
  • /SC >. Интервал запуска задания. Может принимать значения: MINUTE (каждую минуту), HOURLY (каждый час), DAILY (каждый день), WEEKLY (один раз в неделю), MONTHLY (один раз в месяц), ONCE (только сегодня), ONSTART (при входе любого пользователя), ONLOGON (при входе текущего пользователя), ONIDLE (при простое системы), ONEVENT (при возникновении события).
  • /TR >. Команда, выполняемая при запуске задания.
  • /RU >. Пользователь, от имени которого будет запускаться задание.
  • /RP >. Пароль от учетной записи пользователя (определенной в опции /RU).
  • /ST >. Время запуска задания.
Дерзай!

jsat 19.08.2017 18:14

ОК, Brib, уже начал дерзать...

labvictx 16.11.2017 23:12

плиз, какие добавить строки в bat для самоудаления как себя с диска так и информацию с реестра об автозапуске?

Remir 17.11.2017 10:26

Имеем: файл 1.bat - основной, в котором все описывается.
Его структура произвольна и основное содержание определяется автором, то бишь тобой.
А в конце добавляешь

Код:


Код:

reg DELETE "HKEY_LOCAL_MACHINE....... /Run/*твой параметр*"
del 1.bat

*Твой параметр* - это то, что ты хочешь удалить из автозапуска. В Win от 7 и старше запросит повышение прав - однозначно - или должен запускаться с правами админа (системы). Проще сделать "от системы".


Время: 18:11