ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вопросы по CMD,BAT,PowerShell
  #1  
Старый 16.01.2009, 13:25
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию Вопросы по CMD,BAT,PowerShell

служба называется "Shell Hardware Detection" она заведует автораном.
Нужно написать скрипт, который бы останавливал и отключал эту службу.
Net stop не видит ее, нужно ее идентификатор, что бы нет стоп смог ее зацепить.
---
Ага, вроди так:
NET STOP "Shell Hardware Detection
А как ее отключить или перевести в ручной режим?
---
Ага, ручной режим и остановка службы меняется в реестре. Теперь следующий вопрос: где именно.
ЗЫ
пока жду ответа - продолжаю гуглить, как видите.

Последний раз редактировалось Cthulchu; 31.03.2009 в 17:22..
 
Ответить с цитированием

  #2  
Старый 16.01.2009, 13:57
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

sc config ShellHWDetection type= disabled

Последний раз редактировалось SpangeBoB; 16.01.2009 в 14:00..
 
Ответить с цитированием

  #3  
Старый 16.01.2009, 14:11
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

Спанч! огромное спасибо, но:
Код HTML:
C:\>sc config ShellHWDetection type= disabled
invalid type= field
Modifies a service entry in the registry and Service Database.
SYNTAX:
sc <server> config [service name] <option1> <option2>...
CONFIG OPTIONS:
NOTE: The option name includes the equal sign.
 type= <own|share|interact|kernel|filesys|rec|adapt>
 start= <boot|system|auto|demand|disabled>
 error= <normal|severe|critical|ignore>
 binPath= <BinaryPathName>
 group= <LoadOrderGroup>
 tag= <yes|no>
 depend= <Dependencies(separated by / (forward slash))>
 obj= <AccountName|ObjectName>
 DisplayName= <display name>
 password= <password>
 
Ответить с цитированием

  #4  
Старый 16.01.2009, 14:17
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Пардон ошибся вместо type надо start= disabled
 
Ответить с цитированием

  #5  
Старый 16.01.2009, 14:25
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

да! КУЛ!!!! вот это жесть!!!! я просто часа 2 уже пытаюсь это сделать и пошел не по тому пути!!!!
sc config ShellHWDetection start= disabled
РАБОТАЕТ!!!
Спанч, а скажи как можно запустить комманду в цмд скрипте от имени администратора системы при том, что я знаю все возможные пароли администратора (их не больше 10).
Правой кнопой по смдшнику и линку запустить от имени - не хочу, хочется, что бы оно было в скрипте. Тобишь, запускаю скрипт на "опытном пользователе", а он выполняет комманду от имени администратора системы.
И еще, как теперь запустить службу, написать "start= enabled"? Так не работает.
кул!
---
а как эта служба называется в русской винде?)))
 
Ответить с цитированием

  #6  
Старый 16.01.2009, 14:38
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Определение оборудования оболочки (Shell Hardware Detection)

Как видим опции enabled нет ,есть следующие
start= <boot|system|auto|demand|disabled>

Цитата:
Значение Описание
boot Драйвер устройства, который загружается загрузчиком системы.

system Драйвер устройства, который запускается при инициализации ядра.

auto Служба, которая автоматически запускается при каждой перезагрузке компьютера и даже в том случае, если на компьютер не вошел ни один пользователь

demand Служба, которая должна запускаться вручную. Это значение используется по умолчанию, если не указан параметр start=

disabled Служба, которую нельзя запустить. Чтобы запустить отключенную службу, выберите другой тип запуска
Для повышения прав я бы использовал утититу(но крайне ограниченно,т.к пароль могут расшифровать).
http://www.joeware.net/freetools/tools/cpau/index.htm
Посмотреть на будущее может пригодиться.
http://www.osp.ru/win2000/2008/03/5042839/

Если службу надо просто запустить,то
net start ShellHWDetection

Если служба должна запускаться при старте
sc config ShellHWDetection start= auto

Последний раз редактировалось SpangeBoB; 16.01.2009 в 14:43..
 
Ответить с цитированием

  #7  
Старый 16.01.2009, 14:45
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

ага! да! сенк! скрипт я удачно дописал, что надо - нашел, служба называется "Определение оборудования оболочки" это можно в реестре посмотреть.
Теперь допустим, такая ситуация: В сети 2048 "опытных пользователей", есть, условно, одна расшареная на всех папка. И я хочу, что бы мой скрипт запустили все юзвери, высылаю им всем письмо с тем, что они должны запустить 1 раз такой-то файл в такой-то шаре (я админ и знаю админ доступы к каждой машине, но юзверям его знать совсем не нужно).
Именно по этому, нужно, чтобы скрипт выполнял комманды от имени админа средствами мс винды НТ. Вроди, даже сузить диапазон осей до ХПшек СП2,3 можно. Я точно знаю, что run as можно впаять в батничек. Хотя бы двумя батниками, первый запускает второй от имени админа.
runas -? пока смотрю... Наверное, проще двумя батниками... только надо воплотить схему запуска от администратора на любой машине, тобишь администратор находится на текущей, относительно запустившего скрипт, машине. И не плохо было бы запускать следующий батник из директории, из которой запущет текущий батник. Это если двумя батниками реализовать.
То, что юзвери могут увидить хэш или даже пассворд админовский - не страшно Но давать им такую инфу открыто - некорректно)

Последний раз редактировалось Cthulchu; 16.01.2009 в 14:55..
 
Ответить с цитированием

  #8  
Старый 16.01.2009, 15:02
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

Может так будет полегче,взять psexec ,пользователей попросить скачать файл.
http://www.osp.ru/win2000/2004/06/177161/

Если есть домен то можно через доменные политики назначить запуск службы.
http://support.microsoft.com/kb/256345
 
Ответить с цитированием

  #9  
Старый 16.01.2009, 15:06
Аватар для Cthulchu
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

ого, клево! домена нету, но уже давно пора)))
а на счет посторонних утилит, то перед тем как их использовать, нужно научиться это делать руками. Да и хочется доделать все в рамках двух батников, так как начал уже)
есть такая строка:
RunAs ("Administrator", @Computername, "adminpassword")
На сколько я понимаю, она настраивает параметры запуска приложений в рамках текущей сессии. Только вот как поставить условие "If false" или "If error", не дать запуститься эррору и попробовать ввести другую комбинацию имени администратора и пароля.

И за одно, как вместо имени машины сказать о том, что это current computer name?

Последний раз редактировалось Cthulchu; 16.01.2009 в 15:10..
 
Ответить с цитированием

  #10  
Старый 16.01.2009, 15:29
Аватар для SpangeBoB
SpangeBoB
Moderator - Level 7
Регистрация: 12.07.2008
Сообщений: 1,705
Провел на форуме:
5914048

Репутация: 1350


По умолчанию

http://admilink.narod.ru/AdmiLink.Htm#WhyNotRunAs

Вместо имени наверно можно подставить %computername%.
По поводу ошибок надо проверять переменную %errorlevel%
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы по бруту! PXM ICQ 35 01.01.2010 22:22
Ответы на часто задаваемые вопросы + линки на статьи по SQL/XSS/PHP-инклуд Jokester Уязвимости 2 28.06.2009 00:19
Вопросы программирования на FORTRAN (ФОРТРАН) LenarVS С/С++, C#, Delphi, .NET, Asm 8 22.06.2009 23:31
Вопросы по созданию Rainbow от 8 символов для MD5 Thanat0z Расшифровка хешей 12 11.02.2007 04:12
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ