ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

принудительное завершение работы RunPad Shell'a
  #1  
Старый 17.02.2008, 04:02
Аватар для W!z@rD
W!z@rD
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
Провел на форуме:
1892597

Репутация: 836


Отправить сообщение для W!z@rD с помощью ICQ
По умолчанию принудительное завершение работы RunPad Shell'a

Runpad Shell - профессиональный шелл для компьютерных центров, клубов и интернет-кафе.

я бы не назвал это взломом. Скорее это так, баловство...

Задача: Отключить RunPad Shell

Результат: выполненно ^_^

Сложность: Сцуко! Lock Win отдыхает =\

Риск: Все палится на сервере.
Даже если и я установлю прогу, то удалить вратли смогу. позже поймете почему.

Вступление: Все началось сегодня, когда придя на работу мне дали понять что на операторских компах стоит "это существо". Конечно же я против, что за?!?!?!? как так?!?!? теперь х*ен что запустишь, о комфорте можно позабыть...
Это были первые впечатления... в итоге, я начал проявлять свой интерес к стороне шелла, что в дальнейшем переросло в "гонку" - меня это затянуло, что я начал забивать на работу, для меня было первостепенным отрубить шелл.
В чем проблема?
1. Загрузка в безопасном режиме не помогает, Шелл грузится.
2. Загрузка с зажатой клавишей SHIFT тоже не дает плодов.
3. LiVe-CD/Flash под рукой нет.
ааа не могу запустить миранду и т.п. (позже вспомнил что в опере есть поддержка irc)


Глава 1. Mouse.RightClick:=Disabled;
Первое что я попытался сделать это тупо запустить прогу из диалогового окна "открыть файл". (Запустить)... Облом, не все так просто (. Функция нажатия правой клавиши вообще блокированно. Однако... =\
ладно идем дальше...

Глава 2. Проверка на вшивость.
Далее я копался по меню. и тут меня осенило: "разрешен запуск определенных прог" (хотя мне это напарник втирал с начала смены). Зайдя в меню пуск, проверив теорию я лишь утвердился... ну чтож...

Глава 3. Нашел лазейку.
Тупо открывая диалог открытия файла и заменой оригинала дало результат. Но одно НО! Стандартные виндовые проги палятся и вырубаются (.
(тупо переименовал оригинал и вставил свой)

Глава 4. Получение доступа к внешнему файловому менеджеру.
Люди находившиеся в эту ночь в ирке помнят как я просил помоч найти мне файловые менеджеры, редакторы реестра (забудьте, народ был не в духе, и по сути не помогли, _VDShark_ постебался, гад ^_^). (известные менеджеры тоже не мог запустить, тоже хукает (( )
Я нашел пару прог... Это были примеры дипломных/курсовых проектов...
вот к примеру: www.kursovik.com/programming/105046.html
Тупо заменил на одну из разрешенных программ. и запустил) все работало

Глава 5. Получил доступ.
запустил файловый менеджер... а толку? все равно из других каталогов проги запустить не могу, лишь навигация стала удобнее... ладно...

Глава 6. Поиск загрузки.
тупо скопировав XPTweaker я посмотрел список автозагрузки... не нашел RunPad'a =( а жаль... мб я плохо искал, но у меня были варианты:
1. Папка автозагрузки.
2. Реестр.
3. Службы.
4. Shell.
хмм...

Глава 7. Достало =\
скачал AutoRuns Марка Руссиновича.
посмотрел, не нашел ((( мдя...
скачал ProcessExplorer... Убил нафиг процессы RunPad'a: rshell, rssemaphore.
с соседнего компа скинул себе explorer.exe и запустил его из ProcessExplorer'a.
все... вот и конец... я одержал маленькую победу.
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
 
Ответить с цитированием

  #2  
Старый 17.02.2008, 04:48
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Гыг =)))))) я думал будет чета грандиозное =)
 
Ответить с цитированием

  #3  
Старый 17.02.2008, 05:33
Аватар для Psionix
Psionix
Новичок
Регистрация: 19.11.2006
Сообщений: 10
Провел на форуме:
86400

Репутация: 5
По умолчанию

для нуждающихся сойдет.
 
Ответить с цитированием

  #4  
Старый 17.02.2008, 08:26
Аватар для W!z@rD
W!z@rD
Reservists Of Antichat - Level 6
Регистрация: 12.02.2006
Сообщений: 891
Провел на форуме:
1892597

Репутация: 836


Отправить сообщение для W!z@rD с помощью ICQ
По умолчанию

Цитата:
Сообщение от bul.666  
Гыг =)))))) я думал будет чета грандиозное =)
Все работает, шелл я обошел, работа стала привычно, хоть и многое заблокированно, но TC все исправит, хз мб для меня работа в ТС такая комфортная, что я стараюсь минимум работать с Explorer'ом...

цели я добился... Шеф будет не доволен узнав об этом...
сам виноват, проще надо к людям относиться...
Поставил шелл чтобы следить за всеми действиями.
Шелл ведет учет всего, записанные диски, запущенные проги и т.п.
так что это были вынужденные меры!

Информация должны быть свободной (так же и действия)

дня через 2 когда на работе окажусь, видео наверное сниму, а то тут как-то мутно...
__________________
*********************************
*Я не волшебник ٩(๏̯͡๏)۶, только учусь...*
*********************************
Программы на заказ
Times to fly...
 
Ответить с цитированием

  #5  
Старый 17.02.2008, 14:59
Аватар для Psionix
Psionix
Новичок
Регистрация: 19.11.2006
Сообщений: 10
Провел на форуме:
86400

Репутация: 5
По умолчанию

Помоему все понятно и без видео
 
Ответить с цитированием

  #6  
Старый 20.02.2008, 18:28
Аватар для donetsk
donetsk
Участник форума
Регистрация: 30.01.2006
Сообщений: 176
Провел на форуме:
607472

Репутация: 29
По умолчанию

Если открыт доступ к Макросам в Excel то простой макрос снимающий шел ,explorer.exe
Sub NahShell()
Shell ("taskkill /im shell.exe")
Shell ("taskkill /im explorer.exe")
Shell ("explorer.exe")
End Sub
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как «растянуть» аккумулятор novichok Сотовый фрикинг 4 28.02.2006 22:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ