ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

авторан или как ненавязчиво запустить прогу с флешки
  #1  
Старый 10.11.2009, 12:16
Sheriф
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме:
17432

Репутация: 0
Question авторан или как ненавязчиво запустить прогу с флешки

Доброго времени суток!
Проблема в следующем:я являюсь админом на режимном объекте.На всех компах, которые находятся под моим началом установлено следующее в части касающееся системное обеспечение: Windows XP,антивирус Касперского 6.0,USB Disk Security v.5.2.0.5Rus. Ни один из этих компов не имеет выхода в интернет,а следовательно обновление антивирусных баз сотрудники отдела,эксплуатирующие эту технику получают у меня,копируя базы на свой флеш носитель.В силу определенных обстоятельств возникла необходимость ненавязчивого внедрения на ЭВМ этого отдела опеделенного ПО(уже мной написанного).
Отсюда вопрос:как посредством их USB носителя скопировать мои программки на их ЭВМ и запустить первую из них?

Что я уже пробовал?Я пробовал писать авторан, но USB Disk Security моментально обнаруживает его, да и без него нет гарантий что автозагрузка с флешки включена.
Примечание:Путь обновления в антивирусе прописан с флеш носителя по умолчанию.
Есть идеи?
Заранее благодарен
 
Ответить с цитированием

  #2  
Старый 10.11.2009, 12:24
vvs777
Познавший АНТИЧАТ
Регистрация: 16.11.2004
Сообщений: 1,257
Провел на форуме:
1331503

Репутация: 454


Отправить сообщение для vvs777 с помощью ICQ Отправить сообщение для vvs777 с помощью AIM
По умолчанию

ненавязчиво....
делай exe со значком папки в корне флешки, при открытии его запускай explorer.exe flash:\subfolder\ для вида и делай свое дело.
То что не отображаются расширения в настройках по умолчанию - это да
таким образом сколько-то лет назад один мой препод попал на правильные ответы ко всем вариантам
у него тоже авторан блокаровался антивирусами, аж двумя сразу
 
Ответить с цитированием

  #3  
Старый 10.11.2009, 12:53
Sheriф
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме:
17432

Репутация: 0
По умолчанию

Цитата:
Сообщение от vvs777  
ненавязчиво....
делай exe со значком папки в корне флешки, при открытии его запускай explorer.exe flash:\subfolder\ для вида и делай свое дело.
То что не отображаются расширения в настройках по умолчанию - это да
таким образом сколько-то лет назад один мой препод попал на правильные ответы ко всем вариантам
у него тоже авторан блокаровался антивирусами, аж двумя сразу
как вариант,конечно, но возникает несколько "побочных эффектов":
1.как назвать папку?-назвать ярко-поймут откуда ноги растут,назвать как подстать документам этого отдела-черт знает когда они по ней кликнут.
2.кликнув по папке они не смогут в нее пройти-что тогда

В общем вопрос в следующем-не рассекречу ли я себя -раз
при подобном способе количество заращенных ЭВМ-1(а хотелось бы больше немного)-два
 
Ответить с цитированием

  #4  
Старый 10.11.2009, 16:00
Sheriф
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме:
17432

Репутация: 0
По умолчанию

Неужели никто не поможет????????(((((((((
 
Ответить с цитированием

  #5  
Старый 10.11.2009, 16:39
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

ну да, найди какоенить переполнение буфера в обновлении анитвируса, напиши сплойт и через него во всюда загрузишся)
а ты не можеш просто попросить? или подсунуть под видом чего нибудь, того же обновления например.
 
Ответить с цитированием

  #6  
Старый 10.11.2009, 17:30
Sheriф
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме:
17432

Репутация: 0
По умолчанию

)))))я не должен оказаться под подозрением
 
Ответить с цитированием

  #7  
Старый 10.11.2009, 17:38
desTiny
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме:
3008839

Репутация: 1502


По умолчанию

>>я не должен оказаться под подозрением
это после того, как "ненавязчиво" спалил авторан??)

по теме - SFX?
__________________
Bedankt euch dafür bei euch selbst.

H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
 
Ответить с цитированием

  #8  
Старый 10.11.2009, 18:07
Sheriф
Новичок
Регистрация: 09.11.2009
Сообщений: 7
Провел на форуме:
17432

Репутация: 0
По умолчанию

а это не на один раз???
все компы обновляются с одной флешки...Ну извлечет он базы 1 раз,а с остальными компами как быть?
 
Ответить с цитированием

  #9  
Старый 10.11.2009, 21:51
B0o0M
Участник форума
Регистрация: 03.08.2009
Сообщений: 103
Провел на форуме:
413428

Репутация: 13
По умолчанию

Хмм а что если сделать самораспоковываещийся архив и все в нем, или 1 приложение которое они запускают и при этом обновляются бд антивиря, или сделать немного по другому ведь на их флэшких есть их документы по идее а если этот документ переименовать а вместо него поставить наш трой который сделает грязную работу и запустит документ. А еще можно взять красивый скринсэйвер паставь се чтоп все видели и се захатели вот тогда есть шанс запихнуть под его видом всечтоугодно
СТОП я же про сд двд забыл диски, или неактуально ???
 
Ответить с цитированием

  #10  
Старый 14.11.2009, 16:23
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме:
1013791

Репутация: 711


По умолчанию

Цитата:
обновление антивирусных баз сотрудники отдела,эксплуатирующие эту технику получают у меня,копируя базы на свой флеш носитель
более логично было бы использовать kaspersy admin kit
http://www.kaspersky.ru/productupdates?chapter=147084115
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный Интернет (для маленьких) stopxaker Статьи 91 20.04.2010 19:52
Статейки УК Украины.Выборка по ИТ и не только. liquidcube Статьи 23 10.12.2009 06:23
FAQ по выделенным серверам †Romi4† Авторские статьи 4 31.08.2009 16:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ