ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Hidden Administrator - скрытая установка сервера по типу RA
  #1  
Старый 21.08.2008, 10:06
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию Hidden Administrator - скрытая установка сервера по типу RA

Сабж в названии темы, скачать сие чудо можно тут: http://www.hidadmin.ru/

Нужно сделать exe или CMD - файл только для установки серверной части с опр. параметрами по типу того как мы делали с RAdminом.
1. Имя процесса сервера svchost.exe, где с - русская буква.
2. Директория system32 или %system
3. Не отображать иконку в трее.

Или предоставьте инфу о ключах инсталяции (если они есть вообще) либо регфайл для установки сервера HA в качестве сервиса. Вообщем любая инфа по этому вопросу приветствуется...
 
Ответить с цитированием

  #2  
Старый 21.08.2008, 11:09
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

-=lebed=- ... я у изи уже спрашивал.. подскажи .. чем лучше воспользоваться =\
1. Криптовать старые версии радмина и делать пак....
2. Криптовать новые версии радмина и делать пак....
3. На дельфях есть такие проекты с опенсорцом ... собственно переписывать их...
4. либо сборки на подобие Hidden Administrator ....

с чем будет менее палевнее работать?!

Кстать... а все твои проблемы решаются первым способом.... но бля .. анивирусы палят .. а норм крипта я так и не нашёл..

Последний раз редактировалось slider; 21.08.2008 в 11:16..
 
Ответить с цитированием

  #3  
Старый 21.08.2008, 11:17
k0lbasa
Постоянный
Регистрация: 25.05.2008
Сообщений: 367
Провел на форуме:
2352294

Репутация: 416
По умолчанию

Цитата:
Сообщение от slider  
-=lebed=- ... я у изи уже спрашивал.. подскажи .. чем лучше воспользоваться =\
1. Криптовать старые версии радмина и делать пак....
2. Криптовать новые версии радмина и делать пак....
3. На дельфях есть такие проекты с опенсорцом ... собственно переписывать их...
4. либо сборки на подобие Hidden Administrator ....

с чем будет менее палевнее работать?!

Кстать... а все твои проблемы решаются первым способом.... но бля .. анивирусы палят .. а норм крипта я так и не нашёл..
я выкладывал тут скрытый радмин, 2.2 кажется, на него 90 процентов антивирусов не ругаются.
 
Ответить с цитированием

  #4  
Старый 21.08.2008, 11:28
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Два пути нашёл....

HKU\Software\hidadminServer

HKU\Software\hidadmin -
options_pwd
server_path

Автозапуск по умолчанию:

HCU\Software\microsoft\currentversion\run\

- Hidden Administrator Server
C:\Program Files\Hidden Administrator\ha_server\ha_server.exe


так ... а файл настроек он берёт из под себя....

ha_server.ini


>>
Цитата:
3. Не отображать иконку в трее.
Цитата:
[Language]
AutoSelect=0
LangID=Russian

[Options]
Dynamic_IP=1
Port=5484
IP=xx.xxx.xx.xx
Server_Icon=1
IP_Filter=false
Hot_Key=Ctrl+Alt+F5
Password=829C4CE8
FM_Directory=c:
AutoLogin=1
ShutdownEnabled=0
ShutdownTime=17:55

[Startup]
WinStart=1
1st=0

[IPF_Granted]
IP_1=127.0.0.1
IP_2=192.168.1.100
IP_3=192.168.1.101 - 192.168.1.255
автозагрузка из сервисов :
ha_server.exe /install /silents

наши реверсеры смогут снять криптовку?!...
можно было бы повыдерать иконки...
.....
кхм... а папку lang обязательно с собой нужно убдет таскать.... ?!
да и сам сервер ha_server.exe работает сам по себе.. или нужны какие то dll -ки ?!

.....

Цитата:
1. Имя процесса сервера svchost.exe, где с - русская буква.
2. Директория system32 или %system
Вообщем думаю что после инсталяции можно взять эти два файла:
ha_server.exe
ha_server.ini
(насчёт папки lang не уверен)

закинуть их в рессурсы... (C++, Delphi)
указать пути где они будут распаковываться ...
(а-ля %windir% , system32 .. etc)

WinExec -ом ... или ShellExecute добавляем сервеер в сервысы.... нуу сообственно и всё...

Последний раз редактировалось slider; 21.08.2008 в 11:51..
 
Ответить с цитированием

  #5  
Старый 21.08.2008, 11:54
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Нужно готовое решение может у кого есть? Мне щас некогда сделать свой отдельный инсталятор серверной части... может кто делал уже?
ЗЫ Нужна именно эта система удалённого администрирования... криптовка не нужна, т.е. минимум защиты от юзверей (использоваться будет легально в локалке для задач органичения ресурсов локальной машины и удалённого администрирования)
Каспер не орёт на него при соответсвующих настройках (не ругатся на легальные системы удалённого администрирования)
 
Ответить с цитированием

  #6  
Старый 21.08.2008, 11:56
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Сча намучу....

в настройках ...

[Options]
IP= (тут что вбивать?!)

и в ветке ...
[IPF_Granted]

Последний раз редактировалось slider; 21.08.2008 в 12:10..
 
Ответить с цитированием

  #7  
Старый 21.08.2008, 12:19
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от slider  
Сча намучу....

в настройках ...

[Options]
IP= (тут что вбивать?!)

и в ветке ...
[IPF_Granted]
там походу локалхост, т.е. 127.0.0.1
во втором
[IPF_Granted]
IP_1=127.0.0.1
IP_2=192.168.1.100
IP_3=192.168.1.101 - 192.168.1.255

Я так думаю подсети локалки...
Хотя у мну 10.0.0.1-10.255.255.255 сеть каласса А
я думаю ини файл надо каждый раз свой включать туда для конкретной подсети... а может он при старте сам создаётся? Сделаешь реализацию - с мну +20 и большой респект!

Последний раз редактировалось -=lebed=-; 21.08.2008 в 12:22..
 
Ответить с цитированием

  #8  
Старый 21.08.2008, 12:54
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

А серийник есть у кого?
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

  #9  
Старый 21.08.2008, 13:08
-=lebed=-
Флудер
Регистрация: 21.06.2006
Сообщений: 3,193
Провел на форуме:
12702287

Репутация: 4738


По умолчанию

Цитата:
Сообщение от madnet  
А серийник есть у кого?
пока нету, но мы будем покупать её...так она триал 30 дней...
Цитата:
Установка серверной части



1. Распакуйте инсталляционный архив и перепишите дистрибутив программы на удаленный компьютер.
2. Запустите "hidadmin_setup.exe" и следуйте инструкциям инсталлятора.
3. После запуска серверной части "Пуск -> Программы -> Hidden Administrator -> Hidden Administrator - Сервер" на удаленном компьютере, нажмите комбинацию клавиш "Alt+Ctrl+F5" - появится главное окно сервера.
4. При первом старте программа автоматически настраивается на требуемый для работы IP адрес. Для смены IP адреса (например на "localhost" - 127.0.0.1) поставьте флажок напротив нужного IP.
5. В настройках "сервера" задайте пароль на соединение с клиентской частью ("Настройки" -> "Смена пароля").
6. По умолчанию, серверная часть программы устанавливается в автозагрузку, однако при желании режим запуска серверной части можно изменить (запуск как системная служба, вместе с Windows, ручной запуск). Это доступно разделе "Настройки" -> "Режимы запуска".
7. При необходимости можно скрыть иконку приложения из области уведомлений отметив опцию "Скрывать иконку приложения".

Последний раз редактировалось -=lebed=-; 21.08.2008 в 13:29..
 
Ответить с цитированием

  #10  
Старый 21.08.2008, 13:26
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

hidadmin.ru - а можно ли поинтересоваться она обходит NAT ?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Семь возможностей повышения безопасности сервера SharePoint Solide Snake Чужие Статьи 1 06.07.2008 02:53
Абузоустойчивые сервера + обычные сервера под любые задачи с гарантией на месяц 0.p.т.i.ђ Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 0 31.03.2008 13:32
Установка icq сервера, нужна помощь =/ Exlibris Soft - *nix 15 28.03.2008 21:51
Установка сокс прокси сервера на уязвимою систему Zadoxlik Комментарии к видео 12 29.12.2005 01:30



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ